首页 > 系统服务 > 详细

野草weedcmsV5.2.1 任意删除文件漏洞

时间:2015-11-26 20:37:26      阅读:473      评论:0      收藏:0      [点我收藏+]

  member.php

  if($action==‘edit_member_ok‘){ //member.php?action=edit_member_ok

  check_request(); //检查来路

  if(!check_login()){ //检测是否登录会员

  message(array(‘text‘=>$language[‘please_login‘],‘link‘=>‘member.php‘));

  }

  ...省略一堆无关东西

  $member_photo_delete=empty($_POST[‘member_photo_delete‘])?‘‘:trim($_POST[‘member_photo_delete‘]);

  ..继续省略一堆无关东西

  if(!empty($member_photo_delete)){

  @unlink(ROOT_PATH."/uploads/".$member_photo_delete);

  //直接删除了

野草weedcmsV5.2.1 任意删除文件漏洞

原文:http://www.jb51.net/hack/34738.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!