phpcms

推荐列表 站点导航

当前位置:首页 > 建站教程 > phpcms >

PHPCMS V9任意短消息阅读BUG分析与解决方法

来源:互联网  作者:网友投稿  发布时间:2021-01-06 13:08
最近发现一个BUG.短消息模块可以未经许可阅读任何人的短消息...

阅读短消息函数根本不判断权限。只需要知道消息ID即可。。可以直接写个循环函数,把PHPCMS全部短消息抓下来哦,亲。。。

PHPCMS V9任意短消息阅读BUG分析与解决方法

登录一下,直接访问?m=message&a=read&messageid=26。。。哟西!messageid随便改。

修复方案:官方最新补丁已经修复,请大家及时补丁

相关热词:

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!

本文地址: https://v30.fanwenzhu.com/jz/phpcms/11474.shtml

Copyright © www.juheyunku.com      关于 | 合作 | 声明 | 联系 | 更新 | 地图 | Tags

PHPCMS V9任意短消息阅读BUG分析与解决方法

2021-01-06 编辑:网友投稿

阅读短消息函数根本不判断权限。只需要知道消息ID即可。。可以直接写个循环函数,把PHPCMS全部短消息抓下来哦,亲。。。

PHPCMS V9任意短消息阅读BUG分析与解决方法

登录一下,直接访问?m=message&a=read&messageid=26。。。哟西!messageid随便改。

修复方案:官方最新补丁已经修复,请大家及时补丁

本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供学习参考!
本文地址为 https://v30.fanwenzhu.com/jz/phpcms/11474.shtml

相关文章

风云图片

推荐阅读

返回phpcms频道首页