…
漏洞描述:taoCMS v3.0.2 存在任意文件读取漏洞
进入后台,文件管理→点编辑文件的时候抓包,修改目标文件路径可任意读(os:这么小一个cms竟然爆这么多CVE 属实是养活了一大批安全人员)
源码的File.php
有如下漏洞代码:
1 |
|
没有任何过滤,将可控的path传给了file_get_contents,导致任意文件读取
…
漏洞描述:taoCMS v3.0.2 存在任意文件读取漏洞
进入后台,文件管理→点编辑文件的时候抓包,修改目标文件路径可任意读(os:这么小一个cms竟然爆这么多CVE 属实是养活了一大批安全人员)
源码的File.php
有如下漏洞代码:
1 |
|
没有任何过滤,将可控的path传给了file_get_contents,导致任意文件读取