代码审计:熊海CMS 首页面存在漏洞复现
发布时间
阅读量:
阅读量
代码审计:熊海cms 首页文件包含漏洞复现
- 熊海CMS
- 代码审查
- 漏洞重现
熊海cms
熊海CMS是熊海研发的一款网站综合管理系统,能够广泛用于个人博客、个人网站以及企业网站等多种场景。该系统适用于多种用途,前台支持电脑端与移动端两种显示方式,后台则采用HML5响应式布局设计。本次复现所使用的版本为熊海CMS_V1.0,用户可自行前往下载。
代码审计
首先借助Seay工具进行初步审计,随后依据核心代码内容进行追溯分析。

工具检测结果显示,index.php文件中的包含函数涉及变量使用,可能存在安全隐患。
具体代码如下:
<?php
//单一入口模式
error_reporting(0); //关闭错误显示
$file=addslashes($_GET['r']); //接收文件名
$action=$file==''?'index':$file; //判断为空或者等于index
include('files/'.$action.'.php
全部评论 (0)
还没有任何评论哟~
