74cms v3.5.1 后台验证码绕过(可爆破)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 20141112 最新版 ### 详细说明: 验证码设计缺陷导致后台可爆破登陆 ### 漏洞证明: 后台登陆抓包,设定字段,验证码可重复使用: [<img src="https://images.seebug.org/upload/201411/13100245490d28967ea7c53998e2692fee83a16d.jpg" alt="71.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/13100245490d28967ea7c53998e2692fee83a16d.jpg) 进入后台: [<img src="https://images.seebug.org/upload/201411/13100321d98e7082a33f457177c488568c6d19aa.jpg" alt="72.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/13100321d98e7082a33f457177c488568c6d19aa.jpg)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息