003-MKCMS v6.2 验证码重用棉花糖2021年7月21日发布关注私信060 # MKCMS v6.2 验证码重用 ### 一、漏洞简介 ### 二、漏洞影响 MKCMS v6.2 ### 三、复现过程 /admin/cms_login.php验证码处的逻辑如下,比较session中的验证码和输入的是否一致,不一致就进入alert_href,这个js跳转,实际是在刷新页面 “`php /admin/cms_login.php: © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容