位于 /admin/controller/#.php 有个很明显操纵SQL的update操作,重置了管理员的密码为123456,且未设置鉴权,非常明显是个后门
"/static/index/css/#/framework7.ios.min.css"
/admin/#/setpassword
位于 /admin/controller/#.php 有个很明显操纵SQL的update操作,重置了管理员的密码为123456,且未设置鉴权,非常明显是个后门
"/static/index/css/#/framework7.ios.min.css"
/admin/#/setpassword