OKLite 1.2.25 后台风格模块 任意文件删除 CVE-2019-16132

漏洞描述

OKLite 1.2.25 后台风格模块存在 对危险字符未过滤,导致可以删除任意目录和文件

漏洞影响

Note

OKLite 1.2.25

漏洞复现

出现漏洞的函数在文件 framework/admin/tpl_control.php 中的 delfile_f() 函数

这里删除文件主要调用了 rm函数, 位置在 framework/libs/file.php

这里对传入的参数遍历,获得的文件名或文件夹进行删除

回过头看 调用get函数传入参数时是否有对 ../ 的过滤

可以看到参数我们是可控的,使用这里的漏洞进行任意文件删除

抓包修改成功删除文件

Last updated

Was this helpful?