AppWeb認證繞過漏洞(CVE-2018-8715)復現

Appweb在7.0.3之前的版本中,對於digest和form兩種認證方式,如果用戶傳入空密碼,appweb將因爲一個邏輯錯誤導致直接認證成功,並返回session。 漏洞復現 啓動漏洞環境。 在瀏覽器端訪問測試目標地址,在burp suite抓包改包重放。 轉發修改後的包,訪問瀏覽器,導致空密碼登錄成功。
相關文章
相關標籤/搜索