2020-09-12 21:52发布
我用的V4.0版本,最近发现有人用可以登陆生成的马甲账号发了一堆垃圾广告文章,网上查了下说4.0版本有任意改账号密码的漏洞,喜欢4.0版本,不想升级到V4.1,想知道V4.0这个漏洞怎么修复?
whatsns问答系统V4.0存在任意密码修改漏洞。攻击者可利用此漏洞修改任意用户密码。
你说的是老的系统找回密码采用激活方式,这种容易被默认加密方法破解地址,新版修改成了邮箱发送验证码找回密码,防止任意用户密码被修改
如果你找回密码不是采用验证码方式找回那么就要升级下这个
最多设置5个标签!
付费偷看金额在0.1-10元之间
你说的是老的系统找回密码采用激活方式,这种容易被默认加密方法破解地址,新版修改成了邮箱发送验证码找回密码,防止任意用户密码被修改
如果你找回密码不是采用验证码方式找回那么就要升级下这个
一周热门 更多>