首页 > 其他分享 >【漏洞复现】74cmsSEv3.4.1任意文件读取漏洞(CVE-2022-26271)

【漏洞复现】74cmsSEv3.4.1任意文件读取漏洞(CVE-2022-26271)

时间:2023-03-17 23:00:57浏览次数:60  
标签:74cmsSEv3.4 index CVE .. 漏洞 2022 php

【漏洞复现】74cmsSEv3.4.1任意文件读取漏洞(CVE-2022-26271)


0x01 漏洞描述

春秋云镜靶场:74cmsSEv3.4.1存在任意文件读取漏洞。

CVE描述:74cmsSE v3.4.1 was discovered to contain an arbitrary file read vulnerability via the $url parameter at \index\controller\Download.php.

74cmsSEv3.4.1下载链接:https://www.74cms.com/downloadse/show/id/62.html

0x02 影响版本

74cmsSE v3.4.1

0x03 漏洞分析

\upload\application\index\controller\Download.php的第10行,有一个文件操作函数,其中$url是用户可以控制的参数,不被过滤,$ourput_filename是要输出的文件名。

构造参数:

/index/download/index?name=index.php&url=../../application/database.php

参考漏洞提交者报告:https://github.com/N1ce759/74cmsSE-Arbitrary-File-Reading/issues/1

0x04 漏洞复现

进入靶场,界面如下:

构造payload:

/index/download/index?name=index.php&url=../../../../../../flag

页面直接下载index.php文件,打开后flag如下:


标签:74cmsSEv3.4,index,CVE,..,漏洞,2022,php
From: https://www.cnblogs.com/0dot7/p/17228527.html

相关文章

  • 关于CSRF漏洞的一次有趣的交互
    前言在一次项目中,挖掘了一些CSRF漏洞,将细节提交给客户后,发生了一些有趣的交互,这里简单的先把他叫为薛定谔的CSRF,对其深入了解了一下,且听我细细道来。薛定谔的CSRF故事背......
  • 2022 年值得推荐的 Vue 库 ,富文本Tiptap
    https://blog.csdn.net/maxue20161025/article/details/127692983 https://github.com/Leecason/element-tiptap/blob/master/README_ZH.md  ---Tiptap  ......
  • C代码审计之缓冲区溢出漏洞及修复方案
    当在某特定数据结构的内存空间的边界之外写入数据时,即会发生缓冲区溢出。 本篇主要针对字符串操作错误引发的漏洞。1、无界字符串复制发生于从源数据复制数据到一个定......
  • Web漏洞-CSRF及SSRF漏洞案例讲解
      CSRF漏洞解释,原理CSRF:跨站请求伪造,是一种网络的攻击方式(核心:伪造请求)黑客利用某网站用户的登陆状态,然后伪造请求的链接,造成对登录态用户的修改等各种危险操作被......
  • Web漏洞-XSS跨站之代码及httponly绕过
    进入后台获得后台权限:cookie权限进入后台;直接账号密码登录Str-replace   关键字过滤什么是httponly如果在cookie中设置了httponly属性,那么通过js脚本将无法读取到co......
  • Nacos身份认证绕过漏洞复现笔记
    0X00漏洞描述Nacos是一个易于使用的平台,专为动态服务发现和配置以及服务管理而设计。可以帮助您轻松构建云原生应用程序和微服务平台。 Nacos身份认证绕过漏洞(QVD-2......
  • 联合省选2022
    预处理器(1)按照题目内容模拟即可,时间复杂度为\(O(n^{2}L)\)填树(2)当确定修改路径的端点后,假设区间构成序列\(\{[l_{m},r_{m}]\}\)​,则答案即\[\sum_{x}\prod_{i=1}^......
  • csp202209-2
    题目:计算机软件能力认证考试系统01背包问题#include<bits/stdc++.h>usingnamespacestd;inta[35];intdp[300005];intmain(){intn,x;cin>>n>>x;......
  • SSL/TLS协议信息泄露漏洞(CVE-2016-2183)
    解决办法 工具下载地址NartacSoftware-IISCrypto ......
  • 《2022年IT行业项目管理调查报告》重磅发布!
    《2022年IT行业项目管理调查报告》新鲜出炉,这是禅道社区出品项目管理调查问卷并生成报告的第三年。过去的2022年波澜起伏,IT行业也随着大趋势浮沉。这样的背景下,我们在今年......