漏洞文件路径:/phpcms/modules/poster/poster.php
漏洞描述:phpcms常见的注入漏洞。高危漏洞。
解决方法:使用Notepad++编辑打开poster.php
1、搜索如下代码:
if ($_GET['group']) {
在其下面添加如下代码:
$ _GET['group'] = preg_replace('#`#', '', $_GET['group']);
修改前请备份好文件,将新的/include/common.inc.php 文件上传替换后即可解决此问题。