| ID: | 16518 |
|---|---|
| 标题: | TikiWikiCMS 权限绕过 (CVE-2020-15906) |
| 描述: | TikiWikiCMS 权限绕过 (CVE-2020-15906) vulfocus/tikiwikicms-cve_2020_15906 Tiki Wiki CMS Groupware或简称为Tiki(最初称为TikiWiki)是一种免费且开源的基于Wiki的内容管理系统和在线办公套件。在如下这些版本21.2, 20.4, 19.3, 18.7, 17.3, 16.4前存在一处逻辑错误,管理员账户被爆破60次以上时将被锁定,此时使用空白密码即可以管理员身份登录后台。 TIKI_DB_USER=root TIKI_DB_PASS=root TIKI_DB_NAME=tikiwiki |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | 无 |
| writeup: | https://summerone111.github.io/posts/1f7f1760.html |