网站后台”空降”了一个管理员

*本文作者:sjy93812,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 新的一年开始了,发点小福利。无意间发现了一个影响phpcms最新版本的漏洞。最近我一个使用phpcms框架搭建的系统,无故多出了一个超级管理员。确定不是出于本意添加的,然后联想到可能是这个框架中可能是存在SCRF漏洞,但是去看添加管理员的数据包的时候貌是有防CSRF的字符串,那么这个管理员从哪里来的呢? 然后我
相关文章
相关标签/搜索