织梦前台任意用户密码修改

基本字段

漏洞编号:
SSV-97074
披露/发现时间:
2018-01-10
提交时间:
2018-01-10
漏洞等级:
漏洞类别:
其他类型
影响组件:
DedeCMS
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 共获得  0KB
Loading icon
共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 6435
评论前需绑定手机 现在绑定

全部评论 (1)

  • 补充下, 得到临时验证码后 通过 http://localhost/member/resetpassword.php?dopost=getpasswd&id=1 进行密码的重置 id=1 这个是你要修改的前台用户的id
    • busishen
      补充的很好, 这是利用key的地方
    1F

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负