Advertisement

代码审计:bluecms 文件包含漏洞修复

阅读量:

代码审计:bluecms 文件包含漏洞复现

  • bluecms
    • 代码审查
    • 安全漏洞攻击

bluecms

BlueCMS是一款专门针对地方性门户网站构建的系统解决方案,其开发依托于PHP与MySQL技术,并且完整源代码均向公众开放。
本次复现所采用的版本为bluecmsv1.6,用户可根据需求自行获取并下载。

代码审计

首先借助Seay工具进行初步的代码审计,随后依据核心代码内容进行追溯分析。

在这里插入图片描述

工具检测结果显示,user.php文件中所调用的函数存在可被操控的变量,这可能引发文件包含的安全隐患。为深入分析此问题,我们需打开该PHP文件进行代码层面的进一步核查。
关键代码:

复制代码
    elseif ($act == 'pay'){
     	include 'data/pay.cache.php';
     	$price = $_POST['price'];
     	$id = $_POST['id'];
     	$name = $_POST['name'];
     	if (empty(

全部评论 (0)

还没有任何评论哟~