XYHCMS 3.6 后台文件上传getshell(一)
一、漏洞简介
对后缀过滤不严,未过滤php3-5,phtml(老版本直接未过滤php)
二、漏洞影响
XYHCMS 3.6
三、复现过程
漏洞分析
/App/Manage/Controller/SystemController.class.php
Line 246-255
if (!empty($data['CFG_UPLOAD_FILE_EXT'])) {
$data['CFG_UPLOAD_FILE_EXT'] = strtolower($data['CFG_UPLOAD_FILE_EXT']);
$_file_exts = explode(',', $data['CFG_UPLOAD_FILE_EXT']);
$_no_exts = array('php', 'asp', 'aspx', 'jsp');
foreach ($_file_exts as $ext) {
if (in_array($ext, $_no_exts)) {
$this->error('允许附件类型错误!不允许后缀为:php,asp,aspx,jsp!');
}
}
}