Easytalk V2.5 任意用户登录

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Easytalk <= V2.5 任意用户登录,包括管理员后台登陆 ### 详细说明: Easytalk <= V2.5 任意用户登录,包括管理员后台登陆 -------- 首先是前台: 问题出在:Home/Common/function.php中的function authcode() ``` function authcode($string, $operation = 'DECODE', $key = '', $expiry = 0) { $ckey_length = 4; $key = md5($key ? $key : SITE_URL); $keya = md5(substr($key, 0, 16)); $keyb = md5(substr($key, 16, 16)); ``` 以及Home/lib/Action/IndexAction.class.php中的dologin ``` if ($remember=="checked") { Cookie::set('authcookie', authcode("$user[user_name]\t$user[user_id]\t1",'ENCODE'), 31536000); } else { Cookie::set('authcookie', authcode("$user[user_name]\t$user[user_id]\t0",'ENCODE')); } ``` 由于只验证了$user[user_name]\t$user[user_id] 而user_id可以在收听时候得到: [<img src="https://images.seebug.org/upload/201402/241528446026d70ddad0f51b2d96f57eac88190e.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/241528446026d70ddad0f51b2d96f57eac88190e.jpg) 而在function...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息