Strapi CMS admin 密码重置 -未授权(CVE-2019-18818)

日期: 2021-11-15 | 影响软件: Strapi | POC: 否

漏洞描述

strapi 3.0.0-beta.17.5之前版本错误处理在packages/strapiadmin/controllers/Auth.js和packages/strapi plugin userspermissions/controllers/Auth.js中重置密码。

PoC代码

暂无

相关漏洞推荐