libsys图书管理系统openlink_ebk.php-后台登录绕过

日期: 2021-01-19 | 影响软件: libsys图书管理系统 | POC: 否

漏洞描述

【漏洞对象】libsys图书管理系统 【涉及版本】openlink_ebk.php 【漏洞描述】江苏汇文软件有限公司libsys图书管理系统/opac/openlink_ebk.php文件_SESSION[ADMIN_USER]变量覆盖,可绕过权限,登陆后台

PoC代码

暂无

相关漏洞推荐