青果教务管理系统管理功能越权

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 通过浏览器调试模式将管理端已关闭的功能重新开启 ### 详细说明: 系统仅通过样式表禁用系统功能,并未从业务层禁止。 通过开发者模式可以在本地实现修改。 ### 漏洞证明: 1.启动F12开发者模式,定位到被禁用的功能。 2.修改style color样式(如果没有新添加该属性)为任意颜色。 [<img src="https://images.seebug.org/upload/201406/11132750f2b389c40a618062604ceebf36fc9c13.jpg" alt="QQ截图20140611132247.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/11132750f2b389c40a618062604ceebf36fc9c13.jpg)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息