# XYHCMS 3.6 后台代码执行漏洞(二)
=================================
一、漏洞简介
————
二、漏洞影响
————
XYHCMS 3.6
三、复现过程
————
### 漏洞分析
`/App/Manage/Controller/SystemController.class.php`
public function site() {
if (IS_POST) {
$data = I(‘config’, array(), ‘trim’);
//
网安全量靶场建设中,这是你能找到的最物美价廉的靶场
独家代码审计、凌风云自助获取、IP街道级定位等功能已上线
网络安全从拥有一个资源大全开始!
现在购买仅需99元一年!续费还享八折!