CVE-2020-7245漏洞分析
CVE-2020-7245漏洞分析
简介
该漏洞是一个CTFd的账户接管漏洞,在注册和修改密码处,存在逻辑漏洞,从而导致可以修改任意账号密码。
影响版本:v2.0.0-2.2.2
漏洞分析
首先定位到用户注册处:/CTFd/auto.py
@auth.route("/register", methods=["POST", "GET"])
@check_registration_visibility
@ratelimit(method="POST", limit=10, interval=5)
def reg
原创
2020-09-10 14:35:45 ·
352 阅读 ·
0 评论