metinfo 5.0.4 文件包含漏洞 漏洞环境 metinfo cms 版本 5.0.4 代码审计 在metinfo下的about/index.php代码中发现动态调用 上面没有赋值但是是有具体值的说明在上一个文件包含赋值了 查看这个文件的源代码 可以看到这里做了初始化但是是在fmodule不等于7的时候那假设等于其,就不会进入if语句我们是否能直接赋值 漏洞复现 读取文件http://10.9.47.77/metinfo_5.0.4/about/index.php?fmodule=7&module=../../phpinfo.php