HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。+ P3 A, t" _( A- ?& O% v& v
: Z+ E: x; w& R 8 X6 D2 w) I0 F6 m
1. http://xxxx/hiwebcms/system/USER// t3 Q* G# D# g3 [
可以直接看到所有后台用户信息
! v$ w u* G8 }1 ^) l % c# R. K) v7 M- a
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm! C7 n0 G$ L5 Q/ v; V, z# {; ?+ Y7 {- z
可以查看所有上传的文件,匿名用户也可以上传文件。; h4 x7 a7 ?& C' Q. Q2 H
9 B( ^) }# r, }( k% h1 \0 L, s3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm- x* v7 N' F) h& c- U
可以查看cms的部分配置* ?6 M5 y1 |3 w _
+ K# {. p- I1 v* t- e4. http://xxxx/hiwebcms/system/USER/userConfig.htm
: ]$ E( v/ o u1 p3 z% K) o! M: l查看数据库中部分表结构4 c$ \9 C+ Z# @; D; m6 T1 j- B
6 O) V! @3 _$ ~$ f
可以直接看到所有后台用户信息
1 K2 P7 t2 b+ Y" S7 o& e g) O
4 v l" A; z. l. N5 H) F5 f
! O/ q, R) n4 w& g; W- g% T: m; S4 ]4 w$ s8 f/ T
可以查看所有上传的文件,匿名用户也可以上传文件。& w0 [) @( B6 Q" f* s) o
/ N5 K. g. J5 J/ [
. w* o9 L% P+ ~- ^" [ y! v8 {& a8 b6 o3 m) M S
1 W. b, ]5 E1 T5 z' _* r. @
可以查看cms的部分配置 ^, I, C/ t) o& S$ a b% X; W" ^
9 @8 R3 |" h+ ]4 A( j$ C9 H* H
9 R9 U8 f6 X7 D# m7 x* R9 \* ]% S/ t! l, [6 L
) h, O T9 @! J* A2 [+ W8 D; ]查看数据库中部分表结构
, S9 Y; [% f0 x6 @+ d
6 P: H8 T8 n. b! c' X |