【Oday】DedeCmsV5.6 本地包含 鸡助0day

admin 2021年4月3日19:09:49评论36 views字数 34阅读0分6秒阅读模式

By:俺是农村的
漏洞文件:plus/carbuyaction.php

require_once (dirname(__FILE__) . "/../include/common.inc.php");
define('_PLUS_TPL_', DEDEROOT.'/templets/plus');
require_once DEDEINC.'/dedetemplate.class.php';
require_once DEDEINC.'/shopcar.class.php';
require_once DEDEINC.'/memberlogin.class.php';

if($cfg_mb_open=='N')
{
        ShowMsg("系统关闭了会员功能,因此你无法访问此页面!","javascript:;");
        exit();
}

$cfg_ml = new MemberLogin();

if(!isset($dopost) || empty($dopost)){   //只要$dopost不为空就行,By:俺是农村的。
        ...
}elseif($dopost == 'return'){
        require_once DEDEINC.'/payment/'.$code.'.php';  //变量$code未初始化,By:俺是农村的。
        $pay = new $code;
        $msg=$pay->respond();
        ShowMsg($msg,"javascript:;",0,3000);
        exit(); 
}
?>

文章来源于lcx.cc:【Oday】DedeCmsV5.6 本地包含 鸡助0day

相关推荐: 【VB技巧】VB Open 文件操作类函数功能详解

    VB Open 文件操作类函数功能详解,VB 文件操作类函数功能详解,VB Open 文件操作函数功能,VB Open 文件操作函数详解,VB 文件操作函数功能详解,VB 文件操作类函数功能,VB 文件操作类函数详解,VB 文件操作函数功能,VB 文件…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:09:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Oday】DedeCmsV5.6 本地包含 鸡助0dayhttp://cn-sec.com/archives/320010.html

发表评论

匿名网友 填写信息