# N/A
## 漏洞概述
Netmake ScriptCase 9.12.006 (23) 及之前版本中的 Production Environment 扩展存在管理员密码重置机制处理不当的问题,这使得未经认证的攻击者可以通过管理员账户接管来绕过身份验证。
## 影响版本
Netmake ScriptCase 9.12.006 (23) 及之前版本
## 漏洞细节
攻击者可以通过向 `login.php` 发送 GET 和 POST 请求来利用此漏洞,从而重置管理员密码并接管管理员账户。
## 影响
未经认证的攻击者可以绕过身份验证,获取管理员账户的控制权。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228). | https://github.com/synacktiv/CVE-2025-47227_CVE-2025-47228 | POC详情 |
标题: GitHub - synacktiv/CVE-2025-47227_CVE-2025-47228: ScriptCase Pre-Authenticated Remote Command Execution exploitation script (CVE-2025-47227, CVE-2025-47228). -- 🔗来源链接
标签:
神龙速读