WDCP一处小地方不严谨引发的一系列安全隐患

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 求打雷求打雷 貌似WDCP的用户好多呀,然后某宝上面用wdcp做控制面板开空间的也好多... WDCP一处小地方不严谨,引发成功登录和登录失败的IP均可以被伪造、“登录锁定”这个功能被绕过、登录记录前台无法查看、奇怪的生物混进来以及各种xss ### 详细说明: 本漏洞是基于 [WooYun: WDCP后台的登录IP可被伪造](http://www.wooyun.org/bugs/wooyun-2015-098352) 的再深入挖掘 ``` 系统信息 系统名称:WDlinux Control Panel (简称wdCP) (WD订阅) 当前版本: wdcp_v2.5.11(20140926) 最新 wdcp_v2.5.11(20140926) 更新日志 操作系统:Linux 2.6.18-308.el5 ``` 获取用户ip的时候 使用且仅使X-Forwarded-For的信息 详细说明见漏洞证明 ### 漏洞证明: 0x01 [WooYun: WDCP后台的登录IP可被伪造](http://www.wooyun.org/bugs/wooyun-2015-098352) 补充说明一下,成功登录和登录失败的IP均可以被伪造 0x02 伪造了IP之后,绕过了后台“登录锁定”这个功能 ``` 登录锁定 密码错误三次将锁定半小时,即半小时内同一个IP不能登录 ``` [<img src="https://images.seebug.org/upload/201502/28135344acb738176b5780aecae98a722d71cfa7.jpg" alt="QQ截图20150228135428.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/28135344acb738176b5780aecae98a722d71cfa7.jpg) 开启“登录锁定”这个功能 [<img src="https://images.seebug.org/upload/201502/281354273c16d4e99fbab9f7c1077a8afa23744b.jpg"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息