金蝶云之家博客任意用户密码重置

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ### 详细说明: 地址: http://kdweibo.com/home 依次点击: 登陆-->忘记登陆密码 然后登陆邮箱查看重置链接是否存在缺陷 [<img src="https://images.seebug.org/upload/201401/22155658a3b0c3d7681db332edfa01b0680e146e.jpg" alt="ld01.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/22155658a3b0c3d7681db332edfa01b0680e146e.jpg) 上图中可看到,请求链接存在u和t的参数: 尝试数次后可观察到,u是固定不变的,大概是userName相关的串,而t是有规律的递增。 紧接着尝试重置密码的操作,发现u这个参数是无用的,post请求只发送一个t参数和表单中的新密码,如下图: [<img src="https://images.seebug.org/upload/201401/221601041a1caada11a3c0a3513bf0ae4cb354d6.jpg" alt="ld02.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/221601041a1caada11a3c0a3513bf0ae4cb354d6.jpg) [<img src="https://images.seebug.org/upload/201401/22160123513092eb68944ae66ac496bbad71d7ad.jpg" alt="ld03.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/22160123513092eb68944ae66ac496bbad71d7ad.jpg)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息