Đoạt quyền Admin ở Mambo SiteServer
... lỗi trong /administrator/index2.php cho phép bất kỳ user nào cũng có thể đoạt được quyền admin Thực tế, bạn chỉ nghĩ logging như một user bình thường sẽ tạo sessionid này, tuy nhiên một bug trong ... sessionid trong table. Như thế nó sẽ chưa được set, không có sessionid nào được cài vào và vì thế chúng ta không thể "login" vào ngay cả thư mục admin. Chuyển đến đoạn mã n...
Ngày tải lên: 02/11/2012, 14:18