s-cms学校建站重装漏洞

文件位置

./install/index.php

影响版本

PHP V5.0

过程

  • 通过获取GET请求判断是安装还是结束安装
  • 安装步骤1
  • 安装步骤2
  • 安装步骤3
  • 安装步骤4

解释

安装步骤1-3都没有校验程序是否已经安装过
步骤4是安装成功后的信息
所以只要重新访问./install/index.php文件就可以重新安装系统

修复建议

  • 安装完成后删除install文件夹
原文地址:https://www.cnblogs.com/mrhonest/p/12049237.html