Belloo 访问控制错误漏洞 CVE-2021-41694 CNNVD-202112-751 CNVD-2021-102001

5.0 AV AC AU C I A
发布: 2021-12-09
修订: 2023-08-08

Belloo(Premiumdatingscript)是Belloo公司的一个“高质量”的约会软件。 Belloo 存在访问控制错误漏洞,该漏洞源于 requestsuser.php 中使用md5($time) 生成密码恢复代码。由于预测服务器上的时间值非常容易可以使用暴力破解方法来猜测代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息