YzmCMS是中国程序员袁志蒙开发的一套开源的CMS(内容管理系统)。 YzmCMS 3.2版本至3.7版本中的index.php/member/reset/reset_email.html页面的找回密码功能存在安全漏洞,该漏洞源于验证码有效期过长。远程攻击者可借助暴力破解访问利用该漏洞劫持账户。
YzmCMS是中国程序员袁志蒙开发的一套开源的CMS(内容管理系统)。 YzmCMS 3.2版本至3.7版本中的index.php/member/reset/reset_email.html页面的找回密码功能存在安全漏洞,该漏洞源于验证码有效期过长。远程攻击者可借助暴力破解访问利用该漏洞劫持账户。