CMS漏洞 第5页
CxCMS Resource.ashx 任意文件读取漏洞-秋刀鱼实验室

CxCMS Resource.ashx 任意文件读取漏洞

漏洞描述CxCMS 存在任意文件读取,由于 /Sys/Handler/Resource.ashx 页面 _FilePath 参数过滤不严,导致可以读取系统敏感文件。漏洞影响CxCMS网络测绘'Powered by CxCms'漏洞复现关键字确认CMS...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 16:03
0320
OKLite 1.2.25 后台插件安装 任意文件上传-秋刀鱼实验室

OKLite 1.2.25 后台插件安装 任意文件上传

漏洞描述OKLite v1.2.25 后台插件过滤不完善导致可以上传恶意木马文件。漏洞影响OKLite 1.2.25漏洞复现关于执行逻辑参照上一篇OKLite 1.2.25 后台模块导入 任意文件上传 CVE-2019-16131出现漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 16:00
0240
OKLite 1.2.25 后台风格模块 任意文件删除 #CVE-2019-16132-秋刀鱼实验室

OKLite 1.2.25 后台风格模块 任意文件删除 #CVE-2019-16132

漏洞描述OKLite 1.2.25 后台风格模块存在 对危险字符未过滤,导致可以删除任意目录和文件。漏洞影响OKLite 1.2.25漏洞复现出现漏洞的函数在文件 framework/admin/tpl_control.php 中的 delfi...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:55
0210
OKLite 1.2.25 后台模块导入 任意文件上传 #CVE-2019-16131-秋刀鱼实验室

OKLite 1.2.25 后台模块导入 任意文件上传 #CVE-2019-16131

漏洞描述OKLite v1.2.25 后台模块导入过滤不完善导致可以上传恶意木马文件。漏洞影响OKLite 1.2.25漏洞复现首先要先清楚它的执行流程查看文件 framework/init.php在往下面看可以看到执行函数的...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:42
0230
Ke361 TopicController.class.php SQL注入漏洞 #CNVD-2017-04380-秋刀鱼实验室

Ke361 TopicController.class.php SQL注入漏洞 #CNVD-2017-04380

漏洞描述Ke361 TopicController.class.php 文件中 detai() 函数中存在 SQL注入漏洞。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞的文件为 Application/Hom...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:32
0200
Ke361 MenuController.class.php 后台SQL注入漏洞 #CNVD-2021-25002-秋刀鱼实验室

Ke361 MenuController.class.php 后台SQL注入漏洞 #CNVD-2021-25002

漏洞描述Ke361 MenuController.class.php文件 index() 函数中的pid参数存在 SQL注入漏,导致攻击者通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:28
0230
Ke361 DistrictController.class.php 后台SQL注入漏洞 #CNVD-2021-25002-秋刀鱼实验室

Ke361 DistrictController.class.php 后台SQL注入漏洞 #CNVD-2021-25002

漏洞描述Ke361 DistrictController.class.php index() 函数 pid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:24
0230
Ke361 AuthManagerController.class.php 后台SQL注入漏洞-秋刀鱼实验室

Ke361 AuthManagerController.class.php 后台SQL注入漏洞

漏洞描述Ke361 AuthManagerController.class.php uid参数存在 SQL注入漏洞,通过漏洞可以获取数据库敏感信息。漏洞影响Ke361环境搭建https://gitee.com/jcove/ke361漏洞复现CMS产品页面存在漏洞...
架阁库大学士的头像-秋刀鱼实验室架阁库大学士2023-10-31 15:21
0280