YesWiki 加密问题漏洞

日期: 2024-11-02 | 影响软件: YesWiki | POC: 否

漏洞描述

YesWiki是法国YesWiki组织的一个用 PHP 编写的 wiki 系统。用于以协作方式创建和管理网站。 YesWiki 4.4.5之前版本存在加密问题漏洞,该漏洞使用了弱加密算法和硬编码对密码重置密钥进行哈希处理,导致密钥可被恢复并用于重置任何账户的密码。

PoC代码

暂无

相关漏洞推荐