PHP168一个神奇的漏洞,可查询任意用户数据

没穿底裤 2019年12月31日22:37:23评论442 views字数 319阅读1分3秒阅读模式
摘要

文章作者: Michael国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。

文章作者: Michael

国微PHP168中出现了一处神奇的array,可致全站用户数据泄露。泄露的内容包括全站用户的密码密文、邮箱、密码salt、IP等敏感信息。

PHP168程序内置“用户”模块包含用户个人资料展示页面。在很多实际场景中,这个页面不会在前台使用,但可直接通过URL进行访问。页面路由为:/homepage.php/[用户名]/member-profile

以PHP168官方演示站点为例,查看任意用户信息的页面链接为:

http://php168.cn/com/homepage.php/admin/member-profile

由于该模块代码中出现了一句神奇的array,导致用户数据表内所有数据被当作数组取出直接显示出来。

PHP168一个神奇的漏洞,可查询任意用户数据

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2019年12月31日22:37:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   PHP168一个神奇的漏洞,可查询任意用户数据http://cn-sec.com/archives/75227.html

发表评论

匿名网友 填写信息