漏洞时代 - 最新漏洞_0DaY5.CoM漏洞时代 - 最新漏洞_0DaY5.CoM

标签 finecms

PHP

FineCMS SYS_KEY未初始化导致任意文件写入

没穿底裤 阅读(60638) 评论(1)

起初我以为这个sys_key是随机生成的.然后我本地和vps上发现都是一样的.最后去看了下源码发现没有生成这个值的地方.最后的最后看了开源的地址http://git.oschina.net/da...

PHP

FineCMS v2.1.5前台一处XSS+CSRF可getshell

没穿底裤 阅读(57264) 评论(0)

FineCMS一个XSS漏洞分析FineCMS是一套用CodeIgniter开发的中小型内容管理系统,目前有三个分支:1.x,2.x,5.x,这次分析的是2.x的最新版2.1.5一、用户输入既然...

PHP

Finecms 任意文件下载

没穿底裤 阅读(3072) 评论(0)

Author:Sinner 漏洞文件: \controllers\ApiController.php Line 54public function downAction() {        ...

PHP

FineCMS后台getshell

没穿底裤 阅读(2872) 评论(0)

简单看了下该程序的mvc,锁定了一个可疑处,config/site.ini.php 与后台此处对应 点击添加网站 网站名称随便写 绑定的域名写为',phpinfo()【注:此处为了省事仅用...