修复以下已知漏洞:
1.代理可以越权对Banner进行增加、删除、修改、上传等]作.
2.代理可以越权对美女写真进行增加、删除、修改、上传等]作.
3.代理可以越权对广告进行增加、删除、修改、上传等操作.
4.代理可以越权对电影推荐进行增加、删除、修改、上传等操作.
5.代理可以越权对电视直播进行增加、删除、修改、上传等操作.
6.代理可以越权对直播盒子进行增加、删除、修改、上传等操作.
7.代理可以越权访问代理开通记录.
8.代理可以越权访问代理添加记录.
9.代理可以越权访问在线交易记录.
10.代理可以越权访问密码修改记录.
11.代理可以越权访问即将到期列表.
12.代理可以越权对APP系统设置并保存.
13.代理可以越权删除任意用户包括管理员.
14.代理可以越权修任意用户密码包括管理员.
15.代理可以越权封禁任意用户
16.代理可以无限刷钱.
17.可以通过短信验证码修改用户密码包括管理员.
18.通过漏洞上传木马文件并提权操作等……

发表回复

后才能评论