天融信数据防泄漏系统越权修改管理员密码漏洞

免费、自由、人人可编辑的漏洞库--PwnWiki.com , POC 无需登录权限,由于修改密码处未校验原密码,且/?module=auth_user&action=mod_edit_pwd,接口未授权访问,造成直接修改任意用户密 ...
PWNWIK.COM==免费、自由、人人可编辑的漏洞库 , 漏洞影响 金和OA FOFA app="Jinher-OA" Payload /C6/Jhsoft.Web.module/testbill/dj/download.asp?file ...
免费、自由、人人可编辑的漏洞库--PwnWiki.com , POC 无需登录权限,由于修改密码处未校验原密码,且/?module=auth_user&action=mod_edit_pwd,接口未授权访问,造成直接修改任意用户密 ...
免费、自由、人人可编辑的漏洞库 , EXP ## # This module requires Metasploit: https://metasploit.com/download # Current source: https://gi ...