PHP Site Lock是一个网站登录脚本也有类似用户认证与管理功能。 PHP Site Lock 2.0版本的index.php允许远程攻击者通过设置login_id,group_id,login_name,user_id,和user_type cookies到某值,绕过权限并获得管理访问权。
PHP Site Lock是一个网站登录脚本也有类似用户认证与管理功能。 PHP Site Lock 2.0版本的index.php允许远程攻击者通过设置login_id,group_id,login_name,user_id,和user_type cookies到某值,绕过权限并获得管理访问权。