最近没有事情可做,于是对CTB Powered by China Text Bulleti v1.74做了一些分析。在原来查阅CTB论坛新漏洞时,发现它的版本是1.3,才几个月的时间就已经到了1.7.4,不知道是不是版本越高安全性越好?它以前漏洞的危险性很高,可以直...最近没有事情可做,于是对CTB Powered by China Text Bulleti v1.74做了一些分析。在原来查阅CTB论坛新漏洞时,发现它的版本是1.3,才几个月的时间就已经到了1.7.4,不知道是不是版本越高安全性越好?它以前漏洞的危险性很高,可以直接加管理员,主要是对权限没有检查,导致任何人都能访问有漏洞的网页,并且达到添加管理员的目的。这恐怕是最危险的一个漏洞了。展开更多
文摘最近没有事情可做,于是对CTB Powered by China Text Bulleti v1.74做了一些分析。在原来查阅CTB论坛新漏洞时,发现它的版本是1.3,才几个月的时间就已经到了1.7.4,不知道是不是版本越高安全性越好?它以前漏洞的危险性很高,可以直接加管理员,主要是对权限没有检查,导致任何人都能访问有漏洞的网页,并且达到添加管理员的目的。这恐怕是最危险的一个漏洞了。