# N/A
## 漏洞概述
Flytxt NEON-dX v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c 版本中的修改密码功能存在 userId 参数漏洞,导致攻击者可以执行暴力攻击以发现用户密码。
## 影响版本
- Flytxt NEON-dX v0.0.1-SNAPSHOT-6.9-qa-2-9-g5502a0c
## 漏洞细节
修改密码功能中的 userId 参数存在安全问题,使得攻击者能够对用户密码执行暴力破解攻击。
## 影响
此漏洞使攻击者能够通过暴力攻击手段获取用户密码,从而可能导致用户账户被非法访问和滥用。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/saykino/CVE-2023-34732 | POC详情 |
暂无评论