主页 > 知识库 > dedecms v5.1 WriteBookText() code injection vul注入漏洞

dedecms v5.1 WriteBookText() code injection vul注入漏洞

热门标签:crm外呼系统好不好 爱巢地图标注 电话机器人批发 贵阳ai外呼系统 强讯外呼系统 电销外呼线路改不外呼线路 智能电销机器人广告语 重庆人工智能电销机器人报价 长春极信防封电销卡公司

\include\inc_bookfunctions.php 
--------------------------------------------------- 
…… 
复制代码 代码如下:

function WriteBookText($cid,$body)  
{<span id="more-1944"></span>  
global $cfg_cmspath,$cfg_basedir;  
$ipath = $cfg_cmspath."/data/textdata";  
$tpath = ceil($cid/5000);  
if(!is_dir($cfg_basedir.$ipath)) MkdirAll($cfg_basedir.$ipath,$GLOBALS['cfg_dir_purview']);  
if(!is_dir($cfg_basedir.$ipath.'/'.$tpath)) MkdirAll($cfg_basedir.$ipath.'/'.$tpath,$GLOBALS['cfg_dir_purview']);  
$bookfile = $cfg_basedir.$ipath."/{$tpath}/bk{$cid}.php";  
$body = "&lt;"."?php\r\n".$body."\r\n?"."&gt;";  
@$fp = fopen($bookfile,'w');  
@flock($fp);  
@fwrite($fp,$body);  
@fclose($fp);  
<div id="qhide_185676" class="qt" style="display: block;">}  

</div>  
…… 

—————————————————

\member\story_add_content_action.php
—————————————————

…… 
复制代码 代码如下:

WriteBookText($arcID,addslashes($body));  
…… 

—————————————————

找了个好看的站测试了一下

标签:山南 清远 内蒙古 上海 吴忠 保定 陕西 广安

巨人网络通讯声明:本文标题《dedecms v5.1 WriteBookText() code injection vul注入漏洞》,本文关键词  dedecms,v5.1,WriteBookText,code,;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 下面列出与本文章《dedecms v5.1 WriteBookText() code injection vul注入漏洞》相关的同类信息!
  • 本页收集关于dedecms v5.1 WriteBookText() code injection vul注入漏洞的相关信息资讯供网民参考!
  • 推荐文章