某网店系统一处越权任意用户登录

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 1 ### 详细说明: ``` [WooYun: 某网店系统存在越权漏洞(任意用户信息修改)](http://www.wooyun.org/bugs/wooyun-2015-0106314) ``` 同系统 http://demo.lebi.cn/admin/login.aspx 这是后台 后台的会员有个管理 [<img src="https://images.seebug.org/upload/201508/191456356aa72cf9c0503ae7c7fdbc875a9c46da.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/191456356aa72cf9c0503ae7c7fdbc875a9c46da.png) 管理的时候抓包看看get请求。。。 传输的请求是这样的:http://demo.lebi.cn/admin/user/login.aspx?id=1104 我们直接访问下看看 [<img src="https://images.seebug.org/upload/201508/19145756a4ee6c5cdfa4f512059e9fcca47ea1d5.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/19145756a4ee6c5cdfa4f512059e9fcca47ea1d5.png) [<img src="https://images.seebug.org/upload/201508/191459418ba9e37a106fc0ca7939d8fbdbb19e29.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/191459418ba9e37a106fc0ca7939d8fbdbb19e29.png) [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息