OKLite 1.2.25 后台风格模块 任意文件删除 CVE-2019-16132
漏洞描述
OKLite 1.2.25 后台风格模块存在 对危险字符未过滤,导致可以删除任意目录和文件
漏洞影响
Note
OKLite 1.2.25
漏洞复现
出现漏洞的函数在文件 framework/admin/tpl_control.php 中的 delfile_f() 函数

这里删除文件主要调用了 rm函数, 位置在 framework/libs/file.php
这里对传入的参数遍历,获得的文件名或文件夹进行删除
回过头看 调用get函数传入参数时是否有对 ../ 的过滤

可以看到参数我们是可控的,使用这里的漏洞进行任意文件删除


抓包修改成功删除文件
Last updated
Was this helpful?