PHPWind8.7后台登陆安全问题鸡肋

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 8.7的版本设置了的安全登陆问题任意输入字符均可以进入后台,安全问题形同虚设。 ### 详细说明: 8.7的版本设置了的安全登陆问题任意输入字符均可以进入后台,安全问题形同虚设。 直接绕过登陆后台管理。 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201112/271559496a9a1485ebc4ef4167e5a8678a11ba16.jpg" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201112/271559496a9a1485ebc4ef4167e5a8678a11ba16.jpg) [<img src="https://images.seebug.org/upload/201112/27155751b5a1d6b272361e6b4276c62f0c98e22f.png" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201112/27155751b5a1d6b272361e6b4276c62f0c98e22f.png)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息