当前位置: 首页 > article >正文

PHPOK 4.8.338 后台任意文件上传漏洞(CVE-2018-12941)复现

PHPOK企业站(简称PHPOK)建设系统是一套基于PHP和MySQL构建的高效企业网站建设方案之一,全面针对企业网(以展示为中心)进行合理的设计规划。
PHPOK是一套开源免费的建站系统,可以在遵守LGPL协议的基础上免费使用。系统具备多种特性及功能,能绝大多数满足用户需求。
1.环境
phpok 4.8.338
phpstudy
2.搭建phpok网站
3.复现
登录后台
点击工具中附件分类管理
在这里插入图片描述
随便一个中编辑加入php后缀
在这里插入图片描述
提交后,点击咨询中心,添加行业新闻
在这里插入图片描述

在这里插入图片描述
在选择图片中把后门文件3.php上传,之后点击预览,访问3.php文件的地址
3.php <?php phpinfo()?>
在这里插入图片描述
成功执行后门文件
在这里插入图片描述
修复:
过滤后缀
升级版本


http://www.kler.cn/news/367387.html

相关文章:

  • ThinkPad T480拆机屏幕改装:便携式显示器DIY指南
  • 颐驰06持续交付,明日科技赋能出行生活
  • 【AI换装整合及教程】CatVTON:时尚与科技的完美融合
  • 地平线x5下运行yolo11s-seg模型
  • java中使用redis的方法
  • redis的配置文件解析
  • Spring MVC 知识点全解析
  • Ubuntu 上安装 Redmine 5.1 指南
  • vue实现语音合成功能,Android和wap端
  • word中的内容旋转90度
  • 深度学习中的迁移学习:优化训练流程与提高模型性能的策略,预训练模型、微调 (Fine-tuning)、特征提取
  • springboot056教学资源库(论文+源码)_kaic
  • unity中的组件(Component)
  • 基于卷积神经网络的花卉分类系统,resnet50,mobilenet模型【pytorch框架+python源码】
  • SQL 随笔记: 常见的表连接方式
  • 宠物健康监测的技术创新
  • C# 实现进程间通信的几种方式(完善)
  • 构建基于Spring Boot的现代论坛平台
  • 【mysql进阶】4-4. 行结构
  • 背包九讲——二维费用背包问题
  • asp.net core 入口 验证token,但有的接口要跳过验证
  • 无人机之自主降落系统篇
  • 鲁班猫的一些踩坑
  • Anaconda 虚拟环境 conda 下载 pytorch
  • 【深搜算法】(第四篇)
  • [0154].第5节:IDEA中创建Java Web工程