【代码审计】某文章投稿系统后台绕过登录

审计的是一套盾灵CMS 安全性不是那么高

代码部分

 

3行 获取cookie值,如果传入的cookie为true则执行$check 否则传入值为空

5行 如果$check为空则跳到登录页

这里cookie没有做验证 我们可以伪造进入后台

-----------------------------------------------------------------------------------------------

验证:

posted @ 2017-05-05 01:21  水清云影  阅读(561)  评论(0编辑  收藏  举报