频道栏目
首页 > 安全 > 网站安全 > 正文
瑞钱宝某漏洞可任意登陆账号
2015-12-17 10:55:23         来源:机器猫  
收藏   我要投稿

瑞钱宝互联网理财投融资平台是由北京瑞钱宝信息服务有限公司创立的P2C互联网金融投资平台,采用管理模式,服务团队、风险防控、投资渠道,致力于高效、安全、稳健的投资和融资平台,服务于投资者和企业融资者。

详细说明:

瑞钱宝-安全专业的家庭理财服务平台官网:https://www.rqbao.com/

漏洞出在手机登陆处:https://www.rqbao.com/member/login

验证码未校验,导致可以用自己的验证码去验证他人的账号。

漏洞证明:

证明1.jpg

证明2.jpg

证明3.jpg

证明4.jpg

证明5.jpg

修复方案:

求礼物,么么哒。

点击复制链接 与好友分享!回本站首页
相关TAG标签 漏洞 账号 瑞钱宝
上一篇:某住房公积金管理系统SQL注射漏洞均为高权限
下一篇:牛仔网重置任意用户密码
相关文章
图文推荐
点击排行

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站