XSS漏洞利用---PHPMyWind 任意密碼重置漏洞

【漏洞詳情】 1、PHPMyWind是一套基於PHP和MySQL並符合W3C標準的企業網站建設解決方案,擁有着較大的用戶羣體(根據PHPMyWind官網介紹,已下載超15萬次),受影響的版本是5.3-5.5版本。該「任意密碼重置漏洞」聯合利用了「反射型XSS漏洞」與「邏輯漏洞」。攻擊者可以利用該「反射型XSS漏洞」,通過誘使受害者點擊惡意鏈接,竊取受害者的Cookie;接着,攻擊者可以利用Cook
相關文章
相關標籤/搜索