缩略图

emlog csrf漏洞

2026年09月27日 网站文章 会被自动插入 会被自动插入
本文最后更新于2026-09-27已经过去了7天请注意内容时效性
热度5 点赞 收藏0 评论0

emlog csrf 漏洞
该漏洞可删除任意文件(可删除全站)

这里不描述具体细节,直接说修复方法
打开admin/data.php
在139行下,新增一行LoginAuth::checkToken();
if ($action == 'dell_all_bak') {

    LoginAuth::checkToken(); //新增

    if (!isset($_POST['bak'])) {

        emDirect('./data.php?error_a=1');

    } else{

        foreach ($_POST['bak'] as $val) {

            unlink($val);

        }

        emDirect('./data.php?active_del=1');

    }

}

打开admin/views/data.php
找到    data.php?action=dell_all_bak

修改成  data.php?action=dell_all_bak&token=<?php echo LoginAuth::genToken(); ?>

影响版本:5.3.1、6.0.0

淚
奈
硫
正文结束 阅读本文相关话题
相关阅读
评论框
正在回复
评论列表

暂时还没有任何评论,快去发表第一条评论吧~

空白列表