纵有疾风起
人生不言弃

黑客攻防

金迪邮件系统任意用户劫持到添加系统管理员-起风网

金迪邮件系统任意用户劫持到添加系统管理员

黑客大哥阅读(200)评论(0)

金迪邮件系统,JDMAIL 此邮件系统存在多处设计缺陷高危漏洞。 0x001 任意用户劫持 此邮件系统,在登陆后url中有一个8或者9位的字符串,如45e22a8H7 这个字符串就是登陆的凭证,当登录后,只要拿到这个字符串就可以直接登陆此用...