MetInfo5.3 /include/interface/uidata.php信息泄露

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>MetInfo5.3中文件:/include/interface/uidata.php存在信息泄露问题。由于该模板后台存在找回管理员密码的功能 ,通过该页面可以获取后台设置的邮件密码。之后通过登录邮件系统即可重置密码。</p> ``` require_once '../common.inc.php'; require_once ROOTPATH.'include/export.func.php'; // dump($_M['config']); $data['config']=$_M['config'];//这个$_M['config']是从数据库查出来的配置数据。 echo json_encode($data); //直接给打印出了。。 ```

0%
暂无可用Exp或PoC
当前有0条受影响产品信息