[CVE-2018-2019]-Dedecms v5.7 sp2前台文件上传漏洞代码分析

文章发布地址:/member/content_list.php?channelid=1
条件:
1.开放会员注册
2.权限必须是管理员

在\include\dialog\select_images_post.php中的36行

<\|\":]{1,}#", '', $_GET[1]));
echo '$imgfile_name:'.$imgfile_name;
echo "
"; if(!preg_match("#\.(jpg|gif|png)#i", $imgfile_name)) // { echo 'die..'; exit(); }

payload:1.jpg.ph*p

你可能感兴趣的:(代码审计)