梦芭莎IOS客户端存在设计缺陷可重置任意用户密码

来源:互联网 发布:c4d软件mac下载 编辑:程序博客网 时间:2024/04/29 18:54

1、目标:梦芭莎IOS客户端

2、重置密码时替换返回包绕过验证码重置任意用户密码

mbs2.png

mbs.png

漏洞证明:

登陆土豪账号

mbs3.png

修复方案:

验证码二次验证

0 0
原创粉丝点击