AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞
本文最后更新于 2024年8月27日 上午
AVCON-网络视频服务系统editusercommit.php存在任意用户重置密码漏洞
AVCON-网络视频服务系统通过接口 /avcon/av_user/editusercommit.php?currentpage=1
重置admin用户的密码,从而登录系统后台。
fofa
1 |
|
poc
1 |
|
本文最后更新于 2024年8月27日 上午
AVCON-网络视频服务系统通过接口 /avcon/av_user/editusercommit.php?currentpage=1
重置admin用户的密码,从而登录系统后台。
1 |
|
1 |
|