phpmps 注入 (可修改其他用户密码,官网成功)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 验证不足啊。 ### 详细说明: 在api/uc.php中 ``` define('IN_PHPMPS', true); define('UC_CLIENT_VERSION', '1.5.0');//note UCenter 版本标识 define('UC_CLIENT_RELEASE', '20081031'); define('API_DELETEUSER', 1);//note 用户删除 API 接口开关 define('API_RENAMEUSER', 1);//note 用户改名 API 接口开关 define('API_GETTAG', 1); //note 获取标签 API 接口开关 define('API_SYNLOGIN', 1); //note 同步登录 API 接口开关 define('API_SYNLOGOUT', 1); //note 同步登出 API 接口开关 define('API_UPDATEPW', 1); //note 更改用户密码 开关 define('API_UPDATEBADWORDS', 1);//note 更新关键字列表 开关 define('API_UPDATEHOSTS', 1);//note 更新域名解析缓存 开关 define('API_UPDATEAPPS', 1);//note 更新应用列表 开关 define('API_UPDATECLIENT', 1);//note 更新客户端缓存 开关 define('API_UPDATECREDIT', 0);//note 更新用户积分 开关 define('API_GETCREDITSETTINGS', 0);//note 向 UCenter 提供积分设置 开关 define('API_GETCREDIT', 0); //note 获取用户的某项积分 开关 define('API_UPDATECREDITSETTINGS', 0);//note 更新应用积分设置 开关 define('API_RETURN_SUCCEED', '1'); define('API_RETURN_FAILED', '-1'); define('API_RETURN_FORBIDDEN', '-2'); //note 普通的 http 通知方式...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息