彩虹外链网盘 v4.0 sql注入漏洞¶
一、漏洞简介¶
二、漏洞影响¶
彩虹外链网盘 v4.0
三、复现过程¶
在list.php中第12行判断如果接收的act参数为view就调用view函数
{width="5.833333333333333in" height="2.5791590113735783in"}
在list.php中的view函数内83行调用了viewfiles函数
{width="5.833333333333333in" height="2.599246500437445in"}
viewfiles函数在\includes\display.func.php中 由于过滤的不严谨,可以直接联合查询,并有一个回显点
{width="5.833333333333333in" height="3.217784339457568in"}
{width="5.833333333333333in" height="3.57371719160105in"}