BSPHP存在未授权访问

日期: 2021-01-19 | 影响软件: PHP | POC: 否

漏洞描述

BSPHP是一款B/S结构网络验证码系统,用于软件收费管理,目前已经兼容各种编辑调用。该工具查询用户登录日志的接口存在未授权访问,可能泄露登录用户的访问时间、登录IP、用户ID等信息。

PoC代码

暂无

相关漏洞推荐