ourphp没设计缺陷可浏览他人的站内信

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt ### 详细说明: ourphp.net官网 共有三个帐号测试 ``` admin@qq.com admin@qq.cn admin@qq.org ``` 用admin@qq.com给 admin@qq.cn发一个站内信 站内信的ID为1 再用admin@qq.cn给admin@qq.org发一个站内信 站内信的ID为2 接着登录admin@qq.com 访问http://localhost/client/user/ourphp_mail.php?id=1 [<img src="https://images.seebug.org/upload/201503/081657471f1fd894ab89954d1482f3a4e09ff6a9.png" alt="NS4DVZ7KQ~JBMX2OEU9__PR.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/081657471f1fd894ab89954d1482f3a4e09ff6a9.png) 再访问http://localhost/client/user/ourphp_mail.php?id=2 [<img src="https://images.seebug.org/upload/201503/08165843f1bf9946360cd7ac06fc999e58d14d76.png" alt="}~PE1{5Q5}QM3FSH%6E`ETC.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/08165843f1bf9946360cd7ac06fc999e58d14d76.png) admin@qq.cn给admin@qq.org发的站内信我们也可以看。 看一下代码 ``` <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息