安恒数据大脑 API 网关 common-permission/public/users/forgetPassword 任意密码重置漏洞

日期: 2023-07-18 | 影响软件: 安恒数据大脑 | POC: 否

漏洞描述

安恒数据大脑 API 网关存在任意密码重置漏洞,攻击者可以绕过或破解重置密码功能,从而获得未经授权的访问权限

PoC代码

暂无

相关漏洞推荐