ECShop任意用户密码盲改漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 小问题 ### 详细说明: ECShop找回密码功能设计缺陷,修改密码链接没有时效性 可通过搜索引擎搜索关键词 来重置ecshop网站上的部分用户的密码 只是不知道用户名无法登陆,只能盲改密码 谷歌 ``` inurl:user.php?act=get_password&uid= ``` [<img src="https://images.seebug.org/upload/201406/20100405ac1927eaf2a4f89a2f9cc86ae3d1257f.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/20100405ac1927eaf2a4f89a2f9cc86ae3d1257f.jpg) 打开一个链接: ``` http://class.enfamily.cn/user.php?act=get_password&uid=277576&code=09d77a40ca80fdfbd33315131e554bb0 ``` [<img src="https://images.seebug.org/upload/201406/20100520fcad7318c1bfef93731d39ca5707f567.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/20100520fcad7318c1bfef93731d39ca5707f567.jpg) 随便输入密码 例如:wooyun [<img src="https://images.seebug.org/upload/201406/201006247c5396183a03977f7d0b97cfa4c77f71.jpg" alt="3.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息