极客学院盲打进后台可重置7W+用户密码
个人日记
漏洞概要关注数(0) 关注此漏洞
缺陷编号: XiongMao-2015-111391
漏洞标题: 极客学院盲打进后台可重置7W+用户密码
相关厂商: jikexueyuan.com
漏洞作者:by熊猫
提交时间: 2015-05-01 05:41
公开时间: 2015-06-15 05:41
漏洞类型: xss跨站脚本攻击
危害等级: 高
漏洞状态: 等待厂商处理
漏洞来源:by熊猫
Tags标签: 无
漏洞详情
披露状态:
2015-05-01: 细节已通知厂商并且等待厂商处理中
简要描述:
听说挖掘本站漏洞有礼物送哦,所以挑灯夜战挖洞!
一处存储XSS盲打进入后台!
文章评论
a''ゞ[em]e328007[/em] [em]e328142[/em] 流年 [em]e328051[/em]
不错。借我用用
3263775690
[em]e179[/em][em]e183[/em][em]e168[/em]