【漏洞分析】PHPCMS v9.6.1任意文件读取漏洞

0x01 漏洞分析 首先本次漏洞的问题函数不在于某一处函数或者语句,而是在与多方面的因素共同做用,最终能够进行绕过从而进行任意文件读取。 在phpcms中,有一个file_down函数用来下载文件的,该函数位于/phpcms/libs/functions/global.func.phpphp 该函数就是一个正常的文件下载的函数,而调用这个函数的地方位于phpcms\modules\content\
相关文章
相关标签/搜索