深信服社区»版块 综合类 平台公告 任意用户密码重置漏洞

任意用户密码重置漏洞

查看数: 2196 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-10 21:09

正文摘要:

标题写的有些瘆人,请无视,请看以下干货。 进去密码找回界面,输入手机号,然后准备查收验证码进行密码重置。 但是这里存在几个问题可能导致任意用户密码被重置。 例如我输入一个手机号,就以我的为例 18036399995 ...

回复

SteveNiaobs 发表于 2015-9-11 08:51
是有楼主描述的风险,反馈给研发哥确认下