Metinfo CMS 5.3.19 密碼重置漏洞分析

Metinfo CMS 版本:5.3.19(目前,我只測試了該版本,其他版本未知) 漏洞描述:   Metinfo CMS 5.3.19版本存在後臺管理員密碼被重置的風險,攻擊者向網站發送一個特殊構造的HTTP請求,並在另一臺主機上(通常是公網IP)捕獲80端口的HTTP流量,即可得到一條重置管理員密碼的URL鏈接,訪問此URL鏈接即可將管理員密碼重置爲任何值。 攻擊演示:   1、在一臺公網主機
相關文章
相關標籤/搜索