Advertisement

代码审计:bluecms 前端ad_js.php注入修复

阅读量:

代码审计:bluecms 前台ad_js.php注入复现

  • bluecms
  • 代码审计
  • 漏洞复现

bluecms

BlueCMS是一款致力于地方门户网站建设解决方案的专业平台,在采用PHP+MySQL技术架构的基础上提供全面支持,并确保所有源码完全开源以供社区完善。 基于bluecmsv1.6平台构建的复现版本旨在提供稳定的运行环境,并欢迎下载使用

代码审计

先使用Seay工具审计一波,根据关键代码回溯。

在这里插入图片描述

该工具反馈指出在当前项目中ad_js.php文件可能存在SQL注入漏洞。我们深入分析了该PHP文件中的相关代码,并采取相应措施修复此安全问题

复制代码
    $ad_id = !empty($_GET['ad_id']) ? trim($_GET['ad_id']) : '';
    if(empty($ad_id))
    {
    	echo 'Error!';
    	exit();
    }
    
    $ad = $db->getone("SELECT * FROM ".table(

全部评论 (0)

还没有任何评论哟~