极客学院盲打进后台可重置7W+用户密码

个人日记

 

漏洞概要关注数(0关注此漏洞

缺陷编号: XiongMao-2015-111391

漏洞标题: 极客学院盲打进后台可重置7W+用户密码

相关厂商: jikexueyuan.com

漏洞作者:by熊猫

提交时间: 2015-05-01 05:41

公开时间: 2015-06-15 05:41

漏洞类型: xss跨站脚本攻击

危害等级: 高

漏洞状态: 等待厂商处理

漏洞来源:by熊猫

Tags标签: 无

漏洞详情

披露状态:

2015-05-01: 细节已通知厂商并且等待厂商处理中

简要描述:

听说挖掘本站漏洞有礼物送哦,所以挑灯夜战挖洞!
一处存储XSS盲打进入后台!

漏洞hash:bfae03c4f100b23629742011ac514aba

版权声明:转载请注明来源 BY熊猫

文章评论