Strapi CMS admin 密码重置 -未授权(CVE-2019-18818)

2021-11-15 Strapi PoC No

Description

strapi 3.0.0-beta.17.5之前版本错误处理在packages/strapiadmin/controllers/Auth.js和packages/strapi plugin userspermissions/controllers/Auth.js中重置密码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities