天融信数据防泄漏系统越权修改管理员密码漏洞 免费、自由、人人可编辑的漏洞库--PwnWiki.com , POC 无需登录权限,由于修改密码处未校验原密码,且/?module=auth_user&action=mod_edit_pwd,接口未授权访问,造成直接修改任意用户密 ... 阅读全文
天融信DLP 未授权&越权漏洞 PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , 漏洞原理 管理员登录系统系统之后修改密码,未采用原密码校验,且存在未授权访问导致存在越权修改管理员密码。 默认用户 superman --- uid=1 Payload POST ... 阅读全文