越权漏洞

因为经常需要做一些小的demo,所以掌握一个快速开发框架是十分重要的,我比较习惯使用yii2,而就在写demo的过程中,最后使用脚本自动化测试的时候,偶然间发现了不登陆竟然也可以执行逻辑代码。
本文来自 ChaMd5安全团队审计组 呆哥,文章内容以思路为主。漏洞影响:Dedecms(织梦CMS) V5.7.72 正式版20180109 (最新版)