前言 在CNVD看到一个MyuCMS的一个任意文件删除漏洞.然后去搜了下这个CMS,发现官网公告显示在V2.2.3版本修复了CNVD提供的多处漏洞. 怀着好奇的心里,去CNVD搜了下这个CMS,结果发现V2.1版本存在多处高危漏洞.既然这样,就来分析下这些漏洞产生的原因和利用方式. 过程分析 MyuCMS_V2.1 基于 Thinkphp 5.0.24 开发.下载链接可以在官方社区找到. 前台任意文件下载 既然是文件下载,先在整个项目中搜索下 download 关键字,尝试看看能不能直接定位到关…