Woltlab Burning Board - сброс админского пароля

Discussion in 'Уязвимости' started by Pirotexnik, 26 Feb 2012.

  1. Pirotexnik

    Pirotexnik Member

    Joined:
    13 Oct 2010
    Messages:
    376
    Likes Received:
    73
    Reputations:
    38
    Небольшая уязвимость найденная мной случайно.

    Суть примерно такая:
    Сессия админа кэшируется гуглом, и по дорку

    Я нашел ссылку

    Перешел на страницу редактирования профиля, в течение 10 секунд сменил пароль.

    Тут ввел логин и свой пароль.

    Я внутри ;)

    P.S. Незнаю боян, не боян. Наткнулся случайно. Если кто-то поможет проанализировать - буду признателен.
     
    #1 Pirotexnik, 26 Feb 2012
    Last edited: 26 Feb 2012
    3 people like this.