[代码审计] Catfishcms 越权漏洞分析


Cms

FengCmsPHP+MYSQLFengCmsFengCmsFengCms95%!首发于:哈拉少安全小队

 

-

 

POST

 

 

/application/admin/controller/Index.php

rewrite()

 

-

$wzidselect()view

 

GETPOSTart

 

 

-

POSTpostIdupdate()

 

postId

 

 

1test1test2

 

2test1test2

 

 

 

3访

 

urlarttest2访

 

art3test1

 

4postId=3test14test2

 

test1test2

 

 

更多文章欢迎关注哈拉少安全小队公众号:

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM