V2Board admin.php 越权访问漏洞

日期: 2023-05-11 | 影响软件: V2Board | POC: 否

漏洞描述

V2Board是一款稳定、简单、快速、易于使用的多代理协议管理系统。V2Board v1.6.1存在越权访问漏洞,鉴权方式变为从Redis中获取缓存判定是否存在可以调用接口,导致任意用户都可以调用管理员权限的接口获取后台权限。

PoC代码

暂无

相关漏洞推荐