dedecms前台任意用户名漏洞复现

漏洞说明: 2018 年 1 月 10 日, 锦行信息安全公众号公开了一个关于 DeDeCMS 前台任意用户密码修改漏洞的细节[2]。 2018 年 1 月 10 日,Seebug 漏洞平台[3]收录该漏洞,漏洞编号为 SSV-97074,知道创宇 404 漏洞应急团队成功复现该漏洞。 形成原因: 由于php弱类型比较形成绕过 限制: 只影响前台账户 只能修改未设置安全问题的账户 漏洞复现: 先搭
相关文章
相关标签/搜索