由于存在一个文件包含漏洞,导致可以绕过后台权限限制而进入一些页面 详细代码说明: $controller=ABSPATH.'/content/'.$params['model'].'/index.php';
//die($controller);
//载入调用标签
if(file_exists(ABSPATH.'/content/index/common_call_label.php'))require_once(ABSPATH.'/content/index/common_call_label.php');
//var_dump($controller);
if(file_exists($controller))
{
//die('fuck');
require_once($controller);
所以可以包含进任何index.php进来,包括后台的 漏洞证明:
|