V2Board admin.php 越权访问漏洞

2023-05-11 V2Board PoC No

Description

V2Board是一款稳定、简单、快速、易于使用的多代理协议管理系统。V2Board v1.6.1存在越权访问漏洞,鉴权方式变为从Redis中获取缓存判定是否存在可以调用接口,导致任意用户都可以调用管理员权限的接口获取后台权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities