Agentejo Cockpit /auth/requestreset < 0.11.2 NoSQL注入(CVE-2020-35847)

Agentejo Cockpit /auth/requestreset < 0.11.2 NoSQL注入(CVE-2020-35847)-渗透云记 - 专注于网络安全与技术分享
Agentejo Cockpit /auth/requestreset < 0.11.2 NoSQL注入(CVE-2020-35847)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Agentejo Cockpit /auth/requestreset < 0.11.2 Nosql注入(CVE-2020-35847)

漏洞描述

0.11.2之前的Agentejo Cockpit允许通过Auth控制器的Controller/Auth.phpresetpassword函数进行NoSQL注入

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享