由安全研究员 Saime 于2008年7月12日披露,Maian Greetings v2.1 存在一个虽不起眼但危害严重的漏洞——不安全的 Cookie 处理机制。具体而言,后台页面 /admin/index.php 在验证用户身份时,仅检查名为 mecard_admin_cookie 的 Cookie 值是否与管理员用户名完全一致。也就是说,攻击者只需在浏览器中将该 Cookie 值设置为 admin,即可直接绕过认证,获得后台管理权限。
此漏洞的利用方式极为简单,甚至无需借助任何复杂工具。只需在浏览器地址栏中执行以下 JavaScript 代码,便能瞬间获取管理员权限:
javascript:document.cookie = "mecard_admin_cookie=admin; path=/php/demos/greetings/admin/"
需要注意的是,该路径可能因部署环境不同而有所差异,但核心逻辑始终如一——攻击者只需通过修改 Cookie 来假冒管理员身份。要知道,这种直接比对 Cookie 字符串与用户名的方式,连最基本的加密或哈希处理都未采用,即便在当年也属于典型的低级认证缺陷。
如果你仍在运行 Maian Greetings v2.1 或相关版本,强烈建议立即检查后台访问控制逻辑,或直接升级至后续修复版本。毕竟,一个仅靠前端脚本就能轻松攻破的认证机制,实在令人难以放心。
