Cmseasy订单信息泄漏+数据库备份问题

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Cmseasy订单信息泄漏+数据库备份问题 ### 详细说明: 很简单。 用户生成的订单id有规律。。 先来官网的演示站测试下 http://demo.cmseasy.cn/ http://demo.cmseasy.cn/index.php?case=archive&act=orders&aid=18 产品名称: 易通企业网站管理系统 产品价格: 500 元 [<img src="https://images.seebug.org/upload/201409/23183246e287e32b9c1fccd7914afb6a7b54f1a8.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/23183246e287e32b9c1fccd7914afb6a7b54f1a8.png) 然后提交。 最后生成的订单url为 http://demo.cmseasy.cn/index.php?case=archive&act=orders&oid=20140923175406 2014年9月23日17时54分6秒 然后就没有别的限制了。。只要oid对 就能查看。 [<img src="https://images.seebug.org/upload/201409/2318331182b2642ed1e4b8a002f1c501f21b731a.png" alt="图片2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/2318331182b2642ed1e4b8a002f1c501f21b731a.png) 到时候如果找到一个目标站 然后写个小脚本 一秒一个。。 抢客户的好方法啊。。 下载了套最新的源码。 然后下了一个订单。 发现类似。。 http://localhost/index.php?case=archive&act=orders&oid=20140923180320-0-0- 2014年9月23日18时3分20秒 代码如下。 ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息