PHP-Ring是一个增加web-ring系统,站点可通过webring系统增加访问量和指向站点的链接。 PHP-Ring0.9.1的admin/wr_admin.php存在绕过安全认证漏洞。攻击者可以通过伪造管理员cookie(设置为1)获取管理员权限。
PHP-Ring是一个增加web-ring系统,站点可通过webring系统增加访问量和指向站点的链接。 PHP-Ring0.9.1的admin/wr_admin.php存在绕过安全认证漏洞。攻击者可以通过伪造管理员cookie(设置为1)获取管理员权限。