微擎上传php木马,微擎1.5.4任意用户删除漏洞display.ctrl.php

标题:微擎1.5.4任意用户删除漏洞

描述:代码权限控制存在漏洞导致攻击者可任意删除用户。

文件:/web/source/founder/display.ctrl.php

漏洞修复方法:

找到改行代码:

$founders = explode(',', $_W['config']['setting']['founder']);

在改行代码后面增加一段代码:

$identity = uni_permission($_W['uid']);if ($identity != ACCOUNT_MANAGE_NAME_FOUNDER && $identity != ACCOUNT_MANAGE_NAME_VICE_FOUNDER) {

itoast('???????', referer(), 'error');

}

本文由

hxz55创作,除注明转载/出处外,均为本站原创,转载前请务必署名

最后编辑时间为: 2018-09-18 09:29 星期二

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值