HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。$ _1 O& a0 D7 c% C2 |; y+ q5 r( b* V
; [3 c% j) j) ?. X6 E4 Q- f; d ( ~2 y0 p: p3 \+ Y+ |. Z( D
1. http://xxxx/hiwebcms/system/USER/8 U# t# Z: a! j3 g- x( u& j2 }8 L
可以直接看到所有后台用户信息" h0 k/ } o/ U4 i, b: k
8 E2 m4 r' M t4 w1 J" \2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm
5 d+ n& {+ U. N可以查看所有上传的文件,匿名用户也可以上传文件。
l* B, F! }' |0 O1 G9 E ' _, M9 Q) z7 V+ j/ [, ^
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
3 s5 }. N% j, W+ o可以查看cms的部分配置6 R4 Y# L L8 Q9 T: ?0 o. c! A/ h7 \
C) B n( ?$ w) {4. http://xxxx/hiwebcms/system/USER/userConfig.htm
5 W' `% [$ `/ n7 i6 D4 l a查看数据库中部分表结构
: f7 s: V4 a" z8 p" a& N3 G# e # F( F, B% m) L1 b+ ]
可以直接看到所有后台用户信息: r z, |# V, n5 P& n3 X
0 f( x# H" w- x+ ?$ p$ Z# G+ Q; Z, F) b( Q4 B
# `) a9 H- p0 S4 i* k' l8 W# K可以查看所有上传的文件,匿名用户也可以上传文件。' i+ ^. u, I" Y9 ` q, X( c
/ R$ O: L/ w) D2 `9 i
/ v' V. L& S4 c5 M' y- [9 K. p
6 _* r; x% b0 h) m2 U! R( o, x+ N; s; @; n- [/ k% u" s4 S; }
可以查看cms的部分配置
3 X0 j, _, v6 R' u% D! P" V) ?0 h
7 U. H8 k" g; f$ Q1 Q+ O& T8 b! p
/ g/ H, o% F" w. _/ y. `
* S9 W4 ]& L9 y( Q* w6 X% o+ \
. d, B( ~$ F) M9 A, G# O查看数据库中部分表结构
4 A( v: v; p4 x; ?0 q5 s5 T
0 q1 }2 u+ k* f* K9 o. | |