# N/A
## 概述
Microweber CMS 2.0 存在密码策略缺陷。
## 影响版本
Microweber CMS 2.0
## 细节
在密码重置过程中,系统未强制要求密码的最小长度或复杂性。用户可以设置极弱的密码,包括单个字符的密码。
## 影响
攻击者可利用该缺陷猜测或暴力破解用户密码,导致账户被非法访问,包括管理员账户的控制权丢失。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - microweber/microweber: Drag and Drop Website Builder and CMS with E-commerce -- 🔗来源链接
标签:
神龙速读标题: Weak Password Enforcement on Microweber Reset Password Flow.md · GitHub -- 🔗来源链接
标签:
标题: CVE-Reports/CVE-2025-60954 at main · progprnv/CVE-Reports · GitHub -- 🔗来源链接
标签:
暂无评论