YzmCMS 安全漏洞 CVE-2018-11554 CNNVD-201806-340

7.5 AV AC AU C I A
发布: 2018-06-05
修订: 2018-07-31

YzmCMS是中国程序员袁志蒙开发的一套开源的CMS(内容管理系统)。 YzmCMS 3.2版本至3.7版本中的index.php/member/reset/reset_email.html页面的找回密码功能存在安全漏洞,该漏洞源于验证码有效期过长。远程攻击者可借助暴力破解访问利用该漏洞劫持账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息