CuuMall商城系统越权,可获取他人详细信息

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 修改收货地址的时候存在越权。查看他人地址,修改他人地址! ### 详细说明: 测试地址官网的demo:http://demo.cuumall.com/ [<img src="https://images.seebug.org/upload/201406/22162227f83860271cab12c243fcd30932eae91a.png" alt="QQ拼音截图未命名.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/22162227f83860271cab12c243fcd30932eae91a.png) 我们修改地址的时候url是这样的 ``` http://demo.cuumall.com/index.php/home/userinfo/chgrejpro/id/197 ``` [<img src="https://images.seebug.org/upload/201406/22162551b0f64fb21621d0711af1ed26cb877610.png" alt="QQ拼音截图未命名.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/22162551b0f64fb21621d0711af1ed26cb877610.png) 我们修改 ``` /id/197 ``` 成196 ``` http://demo.cuumall.com/index.php/home/userinfo/chgrejpro/id/196 ``` [<img src="https://images.seebug.org/upload/201406/22162635bef22414917b5738bbf30aa9505c80ba.png" alt="2.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息