Skip to content

Latest commit

 

History

History
11 lines (7 loc) · 928 Bytes

WDJACMS1.5.2模板注入漏洞.md

File metadata and controls

11 lines (7 loc) · 928 Bytes

WDJACMS1.5.2模板注入漏洞

根据官网啊的漏洞公告和GitHub提交记录对比

WDJA1.5.2漏洞公告:
在会员中心的地址管理中添加地址未进行过滤,会造成任意文件写入漏洞.

github提交记录:
可以看到注意改动文件为php/passport/address/common/incfiles/manage_config.inc.phpphp/passport/address/common/incfiles/module_config.inc.php 文件都加了 ii_htmlencode函数进行过滤。

审计流程大致可以看这里(来自合天智汇公众号作者-Xiaoleung):WDJA1.5.2网站内容管理系统模板注入漏洞