【Oday】DedeCmsV5.6 本地包含 鸡助0day

admin 2021年4月3日19:09:49评论38 views字数 34阅读0分6秒阅读模式

By:俺是农村的
漏洞文件:plus/carbuyaction.php

require_once (dirname(__FILE__) . "/../include/common.inc.php");
define('_PLUS_TPL_', DEDEROOT.'/templets/plus');
require_once DEDEINC.'/dedetemplate.class.php';
require_once DEDEINC.'/shopcar.class.php';
require_once DEDEINC.'/memberlogin.class.php';

if($cfg_mb_open=='N')
{
        ShowMsg("系统关闭了会员功能,因此你无法访问此页面!","javascript:;");
        exit();
}

$cfg_ml = new MemberLogin();

if(!isset($dopost) || empty($dopost)){   //只要$dopost不为空就行,By:俺是农村的。
        ...
}elseif($dopost == 'return'){
        require_once DEDEINC.'/payment/'.$code.'.php';  //变量$code未初始化,By:俺是农村的。
        $pay = new $code;
        $msg=$pay->respond();
        ShowMsg($msg,"javascript:;",0,3000);
        exit(); 
}
?>

文章来源于lcx.cc:【Oday】DedeCmsV5.6 本地包含 鸡助0day

相关推荐: 【VB技巧】VB Open 文件操作类函数功能详解

    VB Open 文件操作类函数功能详解,VB 文件操作类函数功能详解,VB Open 文件操作函数功能,VB Open 文件操作函数详解,VB 文件操作函数功能详解,VB 文件操作类函数功能,VB 文件操作类函数详解,VB 文件操作函数功能,VB 文件…

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:09:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Oday】DedeCmsV5.6 本地包含 鸡助0dayhttps://cn-sec.com/archives/320010.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息