HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。
, J* f: o' r! d$ o% H8 k# p& U! M& B- q% T- y/ k* ?' M
' L; ]3 r2 e4 B% e) s1. http://xxxx/hiwebcms/system/USER/5 f# ?# `: L* y5 j# I, {
可以直接看到所有后台用户信息& O6 o+ ]6 U* w9 `8 Y8 m
% M! R& ], y2 b6 X! d% n9 w
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm8 T. s* i: k2 l7 M( l3 X' y8 U
可以查看所有上传的文件,匿名用户也可以上传文件。
k6 S9 v1 y$ l' u. B ! m3 E! f/ L2 m- U: f
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
$ T' e2 S0 K) k可以查看cms的部分配置; f) X7 t& ~/ J( ^: F4 k. T( H
V; n, A' t4 T1 q2 G. n# m
4. http://xxxx/hiwebcms/system/USER/userConfig.htm6 B: ~# w% T+ S9 D! A) E7 O
查看数据库中部分表结构
2 \9 H! P$ e! D* C8 K
2 A5 A/ ^3 c% V. _( B/ B& T可以直接看到所有后台用户信息$ ]- C1 c! @ l2 ]
+ P. z4 g4 h+ q0 z6 q* p8 C8 n5 y6 V+ x B b4 |+ V5 J2 P; _
) w, }* X9 C) W0 Z/ W& w# A可以查看所有上传的文件,匿名用户也可以上传文件。7 ?: }1 i k3 l2 d3 a* ]
3 i& u; I! W- i0 J4 |! Z# z) m8 j7 ~$ f# x5 Z
0 S7 \8 h. Z% p+ D2 p
1 J x1 N- H/ [: G
可以查看cms的部分配置
" {' D; b. c& |( c' t4 n, N- {9 W! e* k% G+ n& d; K% ?7 l8 ~
. y6 V/ _& P+ D. |( c2 a S6 {" b% {& C$ o' J' @: i
5 i% B) h( u7 p/ k
查看数据库中部分表结构
) P1 z9 ~0 d3 u
6 u; N3 a, U- g% S8 X" V+ V! E) U( W |