DedeCms是免费的PHP网站内容管理系统。 DeDeCMS 5.5 GBK的脚本include/userlogin.class.php存在授权问题漏洞。远程攻击者可以借助_SESSION[dede_admin_id]参数的值设置为1,绕过认证,获取管理员访问权限。
DedeCms是免费的PHP网站内容管理系统。 DeDeCMS 5.5 GBK的脚本include/userlogin.class.php存在授权问题漏洞。远程攻击者可以借助_SESSION[dede_admin_id]参数的值设置为1,绕过认证,获取管理员访问权限。