b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。 b2evolution 6.7.9之前版本中‘lost password’功能存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞重置任意用户的密码。
b2evolution是软件开发者Francois Planque所研发的一套基于PHP和MySQL的博客软件。 b2evolution 6.7.9之前版本中‘lost password’功能存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞重置任意用户的密码。