爆个metinfo(米拓)后台修改任意用户密码漏洞

  • A+
所属分类:Seay信息安全博客

显示不全请点击全屏阅读

上次爆了metinfo不少漏洞,官方动作很快,下午就升级了,其中前台修改任意用户密码,后来发现个后台也可以,跟前面那个一样,跟官方说了下,现在升级到5.0.4还没修补,那就爆出来吧,只要知道其中一个管理员的密码,登陆后台就可以了,很鸡肋。
并不是说有什么利用价值,只是说存在这么一个缺陷

漏洞文件admin//save.php

看图爆个metinfo(米拓)后台修改任意用户密码漏洞

Tags:

metinfo密码修改漏洞,

如果您喜欢我的博客,欢迎点击图片定订阅到邮箱填写您的邮件地址,订阅我们的精彩内容: 也可以点击链接【订阅到鲜果】

如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡
爆个metinfo(米拓)后台修改任意用户密码漏洞