LyLme / lylme_spage

六零导航页
https://hao.lylme.com/
Apache License 2.0
674 stars 146 forks source link

include/file.php存在严重上传漏洞 #93

Open mstxq17 opened 6 months ago

mstxq17 commented 6 months ago

之前我审计的时候是没有问题的,关于安全这块可以看看我的一些代码分析 https://xz.aliyun.com/t/13119 后面代码更新了,导致出现很严重的问题。具体看别人提交的cve吧 https://github.com/n2ryx/CVE/blob/main/Lylme_pagev1.9.5.md

mstxq17 commented 6 months ago

关于上传代码的区别分析: https://xz.aliyun.com/t/13120 里面说明了为什么之前的代码保护了后缀

mstxq17 commented 6 months ago

关于上传代码的区别分析: https://xz.aliyun.com/t/13120 里面说明了为什么之前的代码保护了后缀

有点尴尬哦,没想到,你转回来写了bug