YiDacms 最新版重置任意用户账户二及其他越权操作

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: YiDacms 最新版重置任意用户账户,及其他越权操作 ### 详细说明: 易达CMS 企业建站系统 当前最新版本是:YidaCms X3.2(20140718)版 之前发过一次重置任意用户密码的漏洞,但是只能修改成固定的密码,要是修改成任意密码的话,比较麻烦,需要md5明文密码后取10位作为信息密码,较麻烦。 这里我们直接输入任意明文密码,即可修改 来看看源代码: 文件/Yidacms/user/user.asp ``` if request("yidacms")="password" Then set rs=server.createobject("adodb.recordset") user_id1 = cint(request("id")) sql="select * from shuaiweb_user WHERE id= "&user_id1&"" rs.open sql,dbok,1,1 if Request.Form("shuaiweb_userpass")="" then response.write "<script language=javascript> alert('密码不能为空!');history.go(-1);</script>" response.end end if if Request.Form("shuaiweb_userpass")<>Request.Form("shuaiweb_userpass2") then response.write "<script language=javascript> alert('两次输入的密码不一样!');history.go(-1);</script>" response.end end if set rs=server.createobject("adodb.recordset") user_id2 = cint(request("id")) sql="select * from shuaiweb_user WHERE id= "&user_id2&"" rs.open sql,dbok,1,3 rs("shuaiweb_useremail")=filter_Str(trim(request.form("shuaiweb_useremail")))...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息