好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

PHPCMS V9 member表内容随意修改漏洞及修复 - 网站安

某变量未初始化导致服务器设置register_global=On时会员可以随意修改自己的member信息。 由于需要register_global=On支持,影响有限。。漏洞涉及到会员可以修改自己的余额导致网站可能产生严重后果因此漏洞等级设为高。 详细说明:修改用户密码的account_manage_password函数未对$updateinfo初始化,导致可以提交 updateinfo[amount]这样的数组随意修改自己的余额、点数、会员组、VIP等一切存放在member表的信息 文件: \phpcms\modules\member\index.php

约435行: HdhCmsTest2cto测试数据 $newpassword = password($_POST['info']['newpassword'], $this->memberinfo['encrypt']); $updateinfo['password'] = $newpassword; $this->db->update($updateinfo, array('userid'=>$this->memberinfo['userid'])); 漏洞 证明:文件: \phpcms\modules\member\index.php

约435行: $newpassword = password($_POST['info']['newpassword'], $this->memberinfo['encrypt']); $updateinfo['password'] = $newpassword; $this->db->update($updateinfo, array('userid'=>$this->memberinfo['userid'])); 修复方案: $updateinfo = array();

查看更多关于PHPCMS V9 member表内容随意修改漏洞及修复 - 网站安的详细内容...

  阅读:40次