[代碼審計] Catfishcms 越權漏洞分析


Cms

FengCmsPHP+MYSQLFengCmsFengCmsFengCms95%!首發於:哈拉少安全小隊

 

-

 

POST

 

 

/application/admin/controller/Index.php

rewrite()

 

-

$wzidselect()view

 

GETPOSTart

 

 

-

POSTpostIdupdate()

 

postId

 

 

1test1test2

 

2test1test2

 

 

 

3

 

urlarttest2

 

art3test1

 

4postId=3test14test2

 

test1test2

 

 

更多文章歡迎關注哈拉少安全小隊公眾號:

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM