Description
【漏洞对象】gps-server.net GPS跟踪软件 【涉及版本】gps-server.net GPS跟踪软件(自行托管)2.x 【漏洞描述】gps-server.netGPS跟踪软件(自行托管)2.x具有密码重置过程,该过程会在未经身份验证的请求后立即重置密码,然后将带有可预测(基于日期)密码的电子邮件发送给管理员,从而使远程攻击者可以通过预测此新密码来更轻松地获取访问权限。这与在fn_connect.php中使用gmdate创建密码有关。
【漏洞对象】gps-server.net GPS跟踪软件 【涉及版本】gps-server.net GPS跟踪软件(自行托管)2.x 【漏洞描述】gps-server.netGPS跟踪软件(自行托管)2.x具有密码重置过程,该过程会在未经身份验证的请求后立即重置密码,然后将带有可预测(基于日期)密码的电子邮件发送给管理员,从而使远程攻击者可以通过预测此新密码来更轻松地获取访问权限。这与在fn_connect.php中使用gmdate创建密码有关。
None yet. Search at https://trap.biu.life/?ref=rss