只需一步,快速开始
9
40
108
初级会员
位置:协同办公→系统工具→在线用户
描述:服务器缺失用户身份校验,导致普通用户可进行角色授权外的操作。
垂直越权
由于全站采用SQL语句方式请求数据,网站数据查询点均存在SQL注入
使用道具 举报
91
13万
3万
管理员
jishuang 发表于 2021-1-20 15:02 1.垂直越权:http://bbs.wex5.com/forum.php?mo ... 4%E8%B6%8A%E6%9D%83 2.sql注入:http://bbs.wex5.com ...
jishuang 发表于 2021-1-20 19:10 第一个问题更新版本会处理url中的SESSION不起作用的问题
jishuang 发表于 2021-1-21 14:11 3.9具体的版本号是什么?要用6316以及之后的版本
jishuang 发表于 2021-1-21 14:52 下载的压缩包是3.9就是3.9的版本,看具体的小版本号,不用看前面的 下载链接已经通过消息发送 ...
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|手机版|X3技术论坛|Justep Inc.
GMT+8, 2025-4-12 15:49 , Processed in 0.063875 second(s), 26 queries .
Powered by Discuz! X3.4
© 2001-2013 Comsenz Inc.