野草weedcmsV5.2.1 任意删除文件漏洞

2023-12-04 0 497

  member.php

  if($action==\’edit_member_ok\’){ //member.php?action=edit_member_ok

  check_request(); //检查来路

  if(!check_login()){ //检测是否登录会员

  message(array(\’text\’=>$language[\’please_login\’],\’link\’=>\’member.php\’));

  }

  …省略一堆无关东西

  $member_photo_delete=empty($_POST[\’member_photo_delete\’])?\’\’:trim($_POST[\’member_photo_delete\’]);

  ..继续省略一堆无关东西

  if(!empty($member_photo_delete)){

  @unlink(ROOT_PATH."/uploads/".$member_photo_delete);

  //直接删除

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 漏洞分析 野草weedcmsV5.2.1 任意删除文件漏洞 https://www.u-9.cn/security/fenxi/73404.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务