ecshop的修改版 ectouch 后台管理账号 暴露的漏洞 发送短信

来源:互联网 发布:炼数成金 大数据分析师 编辑:程序博客网 时间:2024/06/08 13:11

ecshop 后台管理账号 暴露的漏洞 发送短信



ectouch 版本中的user.php


        } else {
//var_dump($_LANG);
//echo 'yonghu 存在';
//exit();
//login_failure  

// $sms_error     "用户名或密码不正确(U:admin P:0192023a7bbd73250516f069df18b500)"
            var_dump($sms_error);
            //发送邮件出错
            show_message($sms_error, $_LANG['back_page_up'], './', 'info');



        }


发送短信,如果 默认的短信接口 对应的用户名密码错误,,,会暴露 admin账号


$sms_error


======================

修复,

 show_message('短信接口用户名密码错误', $_LANG['back_page_up'], './', 'info');


0 0
原创粉丝点击