狮子鱼CMS image_upload.php 任意文件上传

漏洞描述

狮子鱼CMS使用CK编辑器,存在图片上传的绕过,造成 image_upload.php 任意文件上传

漏洞影响

Note

狮子鱼CMS

FOFA

Note

"/seller.php?s=/Public/login"

漏洞复现

登录页面如下

漏洞文件为 CK编辑器的 image_upload.php

其中使用 Content-Type: http://peiqi-wiki-poc.oss-cn-beijing.aliyuncs.com/vuln/gif 即可绕过上传PHP文件

访问返回的文件路径

Last updated

Was this helpful?