逐浪cms多处绕过验证导致的安全问题。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 哎,通过DEMO的测试站点来枚举一下吧 ``` http://demo.zoomla.cn/Admin/I/Shop/Orderlistinfo.aspx?id=9 http://demo.zoomla.cn/Admin/I/Content/ShowContent.aspx?GID=43&modeid=19 http://demo.zoomla.cn/Admin/Template/LabelManage.aspx http://demo.zoomla.cn/Admin/Content/NodeManage.aspx http://demo.zoomla.cn/Admin/User/AdminManage.aspx http://demo.zoomla.cn/Admin/User/AddManage.aspx ``` ### 漏洞证明: 第一处:未授权任意读取订单信息 [<img src="https://images.seebug.org/upload/201408/10223808f934f0a4674ac328e930728d7e94930a.jpg" alt="QQ图片20140810223804.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/10223808f934f0a4674ac328e930728d7e94930a.jpg) 第二处: [<img src="https://images.seebug.org/upload/201408/1022384526f74a0ea5ea57472586b14eb1bf3f1e.jpg" alt="QQ图片20140810223837.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/1022384526f74a0ea5ea57472586b14eb1bf3f1e.jpg) 第三处:任意修改删除标签 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息