Advertisement

代码审计:熊海CMS 首页面存在漏洞复现

阅读量:

代码审计:熊海cms 首页文件包含漏洞复现

  • 熊海CMS
    • 代码审查
    • 漏洞重现

熊海cms

熊海CMS是熊海研发的一款网站综合管理系统,能够广泛用于个人博客、个人网站以及企业网站等多种场景。该系统适用于多种用途,前台支持电脑端与移动端两种显示方式,后台则采用HML5响应式布局设计。本次复现所使用的版本为熊海CMS_V1.0,用户可自行前往下载。

代码审计

首先借助Seay工具进行初步审计,随后依据核心代码内容进行追溯分析。

在这里插入图片描述

工具检测结果显示,index.php文件中的包含函数涉及变量使用,可能存在安全隐患。
具体代码如下:

复制代码
    <?php
    	//单一入口模式
    	error_reporting(0); //关闭错误显示
    	$file=addslashes($_GET['r']); //接收文件名
    	$action=$file==''?'index':$file; //判断为空或者等于index
    	include('files/'.$action.'.php

全部评论 (0)

还没有任何评论哟~