dedecms5.7 sp2前台修改任意用户密码漏洞复现

本文详细描述了DedeCms5.7SP2版本的一个安全漏洞,攻击者在开启会员模块且目标未设置安全问题的情况下,可以修改任意前台用户的密码。漏洞影响范围主要针对2018-01-09发布的正式版。修复建议为临时关闭会员功能,等待官方发布补丁或更新。
摘要由CSDN通过智能技术生成

漏洞描述:

DedeCms 免费版的主要目标用户锁定在个人站长,功能
更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在使用该系统。

dedecms5.7 sp2允许用户修改任意前台用户的密码,不能对管理员账户造成影响,毕竟管理员账户与前台用户的数据表时分开存放的。而且,前台也不能直接登录管理员账户

漏洞利用条件:

开启会员模块->攻击者拥有一个正常的会员账号->目标没有设置安全问题

漏洞影响范围:

 DeDeCMSV5.7SP2正式版(2018-01-09)

漏洞复现:

1.注册账号(不要填写安全问题):

 

2.登录账号,在个人主页的url那里member后的内容改为resetpassword.php?dopost=safequestion&safequestion=0.0&safeanswer=&id=9 (id的值就是对应的mid),用burp抓包,放几次包之后会看到一个key,GET后面显示的是即将访问的页面,把&改为&,就可以进行密码的修改

修复建议:

  临时关闭会员功能,等待官方的补丁或者升级

个人学习分享,仅供参考

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值