彩虹外链网盘 v4.0 sql注入漏洞

一、漏洞简介

二、漏洞影响

彩虹外链网盘 v4.0

三、复现过程

在list.php中第12行判断如果接收的act参数为view就调用view函数

1.png{width="5.833333333333333in" height="2.5791590113735783in"}

在list.php中的view函数内83行调用了viewfiles函数

2.png{width="5.833333333333333in" height="2.599246500437445in"}

viewfiles函数在\includes\display.func.php中 由于过滤的不严谨,可以直接联合查询,并有一个回显点

3.png{width="5.833333333333333in" height="3.217784339457568in"}

4.png{width="5.833333333333333in" height="3.57371719160105in"}