ThinkSAAS 设计缺陷导致严重漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ThinkSAAS 设计缺陷导致严重漏洞 ### 详细说明: ThinkSAAS 的管理后台是system目录。 但是在每一个功能的目录下有一个amdin目录,这下面的功能和system管理后台功能一样。 如\app\article\action\admin\post.php ``` <?php defined('IN_TS') or die('Access Denied.'); switch($ts){ case "list": $page = isset($_GET['page']) ? intval($_GET['page']) : 1; $url = SITE_URL.'index.php?app=article&ac=admin&mg=post&ts=list&page='; $lstart = $page*20-20; $arrArticle = $new['article']->findAll('article',null,'addtime desc',null,$lstart.',20'); $articleNum = $new['article']->findCount('article'); $pageUrl = pagination($articleNum, 20, $page, $url); include template('admin/post_list'); break; //审核 case "isaudit": $articleid = intval($_GET['articleid']); $strArticle = $new['article']->find('article',array( 'articleid'=>$articleid, )); if($strArticle['isaudit']==0){ $new['article']->update('article',array( 'articleid'=>$articleid, ),array( 'isaudit'=>1, )); }else{ $new['article']->update('article',array( 'articleid'=>$articleid, ),array( 'isaudit'=>0, )); }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息