五车图书管系统Inuseraction.action页面actionkind函数-越权添加管理员

日期: 2021-01-19 | 影响软件: 五车图书管系统 | POC: 否

漏洞描述

【漏洞对象】五车图书管系统【涉及版本】Inuseraction.action页面actionkind函数【漏洞描述】五车信息技术有限公司主要从事技术开发,技术转让,技术咨询,技术服务,计算机技术培训等服务。五车图书管系统Inuseraction.action文件actionkind函数越权添加管理员,会让黑客绕过登陆页面直接新建管理员账号,并获得管理员权限。

PoC代码

暂无

相关漏洞推荐