联系官方销售客服

1835022288

028-61286886

分享经验 版主:论坛审计组
在对网站进行黑盒测试时,发现一个【中危】验证码可重复使用的漏洞
类型:迅睿CMS 更新时间:2022-01-19 09:32:07

在对网站进行黑盒测试时,发现一个【中危】验证码可重复使用的漏洞,具体描述为:正常验证码使用一次后就失效,验证码重复使用是只要不发送重新获取验证码的数据包,该验证码可重复N次使用。

image

经查询代码后发现验证码验证的一个小BUG:

image

需更改为:

\Phpcmf\Service::L('cache')->del_auth_data('web-captcha-'.USER_HTTP_CODE, SITE_ID);

回帖