# XYHCMS 3.6 后台代码执行漏洞(二)
=================================
一、漏洞简介
————
二、漏洞影响
————
XYHCMS 3.6
三、复现过程
————
### 漏洞分析
`/App/Manage/Controller/SystemController.class.php`
public function site() {
if (IS_POST) {
$data = I(‘config’, array(), ‘trim’);
//
新版现已发布,新增多项新功能及细节优化,欢迎体验
独家代码审计、凌风云自助获取、IP街道级定位等功能已上线
网络安全从拥有一个资源大全开始!
现在购买仅需99元一年!续费还享八折!