微擎1.5.4任意用戶刪除漏洞涉及文件web/source/founder/display.ctrl.php

阿里雲盾提示,微擎1.5.4任意用戶刪除漏洞,代碼權限控制存在漏洞導致攻擊者可任意刪除用戶。 涉及文件 web/source/founder/display.ctrl.php 修復方案 查找一下代碼 $founders = explode(',', $_W['config']['setting']['founder']); 在以上代碼下面增加如下代碼 $identity = uni_permiss
相關文章
相關標籤/搜索