205 Star 1.1K Fork 417

zyx0814 / dzzoffice

 / 详情

文件编辑页面存在重大安全问题

待办的
创建于  
2020-03-18 17:39

文章编辑页面没有验证是否登录,直接可以读取查看文件,存在很大的安全问题。
比如:http://demo.dzz.cc/index.php?mod=onlyoffice&path=VlR3VHA3REJQT1lFWm5HY2N4NEpQYWJZSkVjd1RvNURaVEZNcV8wQ2xCSmNiYUNhQ2JQeWIxMTlUQWZ6NXc5dzBoamVhT0l5ZWpSM0dR

评论 (0)

andxue 创建了任务
andxue 关联仓库设置为zyx0814/dzzoffice
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
PHP
1
https://gitee.com/zyx0814/dzzoffice.git
git@gitee.com:zyx0814/dzzoffice.git
zyx0814
dzzoffice
dzzoffice

搜索帮助