首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

CVE-2020-8547 phpList 3.5.0 - Authentication Bypass 漏洞复现

0X1 漏洞概述 phpList是用于管理邮件列表的开源软件。它设计用于向订户列表传播信息,例如新闻通讯,新闻,广告。它用PHP编写,并使用MySQL数据库存储信息。...phpList是免费的开源软件 2月4日,有安全研究人员发布phplist3.5.0允许对管理员登录绕过进行类型转换,因为对于密码散列使用了==而不是===,这会错误地处理以0e开头、后跟唯一数字字符的散列...0X2 环境搭建 环境源码可以从sourceforge下载 https://sourceforge.net/projects/phplist/files/phplist-development/3.5.0...-RC1/ 下载完成之后,解压找到phplist-3.5.0-RC1\phplist-3.5.0\public_html的lists文件夹,如下图所示: ?...authentication has changed, please update your admin module'), 'https://resources.phplist.com

1.1K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    扫码

    添加站长 进交流群

    领取专属 10元无门槛券

    手把手带您无忧上云

    扫码加入开发者社群

    热门标签

    活动推荐

      运营活动

      活动名称
      广告关闭
      领券