DeDecms(織夢CMS)最新版任意用戶密碼重置漏洞分析

http://docs.ioin.in/writeup/xianzhi.aliyun.com/_forum_topic_1926/index.html DeDecms(織夢CMS) V5.7.72 正式版20180109 (最新版) 由於前臺resetpassword.php中對接受的safeanswer參數類型比較不夠嚴格,遭受弱類型比較攻擊 導致了遠程攻擊者可以在前臺會員中心繞過驗證,進行任意
相關文章
相關標籤/搜索