ecshop 后台管理账号 暴露的漏洞 发送短信
ectouch 版本中的user.php
} else {
//var_dump($_LANG);
//echo 'yonghu 存在';
//exit();
//login_failure
// $sms_error "用户名或密码不正确(U:admin P:0192023a7bbd73250516f069df18b500)"
var_dump($sms_error);
//发送邮件出错
show_message($sms_error, $_LANG['back_page_up'], './', 'info');
}
发送短信,如果 默认的短信接口 对应的用户名密码错误,,,会暴露 admin账号
$sms_error
======================
修复,
show_message('短信接口用户名密码错误', $_LANG['back_page_up'], './', 'info');
本文分析了Ecshop后台管理账号暴露的漏洞,特别是在发送短信功能中出现的问题。当短信接口的用户名密码配置错误时,可能会泄露管理员账号信息。文中探讨了这一安全风险,并提出了相应的修复建议。
1277

被折叠的 条评论
为什么被折叠?



