Discuz教程网

discuzx 2.5严重漏洞 可绕过登陆验证码测试弱口令

[复制链接]
authicon MIMDxFzL 发表于 2013-2-13 20:09:58 | 显示全部楼层 |阅读模式
本漏洞被用于测试老用户的简单密码
  
  
  /member.php?mod=logging&action=login&loginsubmit=yes&infloat=yes&lssubmit=yes&inajax=1&username=用户名&password=明文密码&quickforward=yes&handlekey=ls
  
  例子
  
  member.php ... rd=yes&handlekey=ls
  
  在开启登陆验证码情况下并没有要求输入验证码 GET直接提交即可登陆,大量弱口令用户被猜测问题严重 请速度出补丁



上一篇:【更新:2013-02-01】 程序升级后 图片上传无法显示
下一篇:图片远程上传问题,请官方看看怎么回事?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-7 06:39

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表