HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。9 j4 M y) o3 M
0 P- F; {+ s) @4 s C+ C 9 Y3 [2 W$ Y, r/ W1 _+ k" K
1. http://xxxx/hiwebcms/system/USER/2 f! d9 i6 {1 g0 n1 p% k$ Q
可以直接看到所有后台用户信息
' q: ~& g& P2 N& R& G; C0 P" d * {- u$ Z# Q" {# T" ~5 Q
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm9 i" t& p2 v: v( U* Q
可以查看所有上传的文件,匿名用户也可以上传文件。8 x; A$ C) j0 O) o) A
9 { T# o3 Z0 N
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm7 l7 @( F/ O& }0 d1 P- E
可以查看cms的部分配置! h% k! R3 v) c* I( |- P
" i) \2 M: }* t/ S( F5 L" h. K4. http://xxxx/hiwebcms/system/USER/userConfig.htm4 g5 y3 k- @0 @2 s: u! G+ d
查看数据库中部分表结构% H% W' S- {, ^6 ^/ C7 C
& v; O J+ l! H5 J* x# r
可以直接看到所有后台用户信息
8 ?7 @8 ~* n! r2 o/ f# |2 p3 p6 D8 ]* ^0 W
0 B5 [. D" {* s+ D. q6 `. F
$ E" ^' f6 Z$ m4 w" ^ g
可以查看所有上传的文件,匿名用户也可以上传文件。
8 f* v# U+ Q* x% d T! f$ E
. i% W8 L8 j) t- K2 x3 o- W( @) @9 ]- I2 c( q3 V, U0 n# T
) p- R- D% C; l2 Q' f( L3 ^9 i5 ~( o- w/ n4 }/ V0 W2 {- ]3 C; l
可以查看cms的部分配置
3 I" o8 }6 G! b5 v7 ^1 D3 ]* K E& i
2 w6 z( ~2 ^' E
' a& ]% E4 K2 f3 q& X, {6 W. V- g
' L7 n6 |( K) G# C查看数据库中部分表结构
( t' n7 j1 e2 i, V$ N4 [# P4 h+ x* C0 ~
0 Q; [/ b7 |+ X/ s4 i; g% d' i1 w |