dedecms5.7 sp2前台修改任意用户密码漏洞(复现)

dedecms5.7 sp2前台修改任意用户密码 前言 其实这个漏洞出来有一段时间了,不算是一个影响特别大的漏洞,毕竟dede是一个内容管理系统,用户这一块原本就基本没有用。该漏洞的精髓就是一个弱类型的比较:‘0.0’==‘0’php 漏洞版本 该漏洞出如今最新版的dede上,我复现的版本是v5.7 sp2 utf8版本 web 漏洞影响 容许用户修改任意前台用户的密码,不能对管理员帐户形成影响,
相关文章
相关标签/搜索