CVE-2024-0188

admin 2024年3月13日17:16:40评论19 views字数 435阅读1分27秒阅读模式

使

01

漏洞名称

RRJ Nueva Ecija 工程师在线门户change_password_teacher.php 弱密码漏洞

02

漏洞影响

RRJ Nueva Ecija Engineer Online Portal 1.0版本

03

漏洞描述

RRJ Nueva Ecija Engineer Online Portal 1.0存在一个被归类为问题的漏洞。该漏洞影响文件change_password_teacher.php的一个未知部分,通过操纵此漏洞可导致密码要求变得较弱。攻击者有可能远程发起攻击。

04

漏洞复现

漏洞复现过程直接上视频

漏洞复现成功

感觉像是一个实验性的项目,就懒得写POC了。

07

修复建议

建议您更新当前系统或软件至最新版,完成漏洞的修复。

08

新粉丝

原文始发于微信公众号(AI与网安):CVE-2024-0188

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月13日17:16:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2024-0188https://cn-sec.com/archives/2565287.html

发表评论

匿名网友 填写信息