凹丫丫新闻发布系统WebBasicInfo.asp管理员权限未验证漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

凹丫丫新闻发布系统是一款ASP程序结合ACC和MYSQL的CMS系统 漏洞所在路径地址admin/WebBasicInfo.asp 程序员未对该页面写入管理员权限验证代码,可以直接输入代码绕过进入网站后台 进入WebBasicInfo.asp可以对网站名称,网站关键字,网站介绍,底部版权信息进行修改. 可以关闭公告.评论.友情连接功能 凹丫丫新闻发布系统4.7ACC版 其他版本还未测试 等待官方补丁程序或者自己编译管理员权限验证代码

0%
暂无可用Exp或PoC
当前有0条受影响产品信息