一:漏洞描述
情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞。
二:漏洞影响版本
情侣飞行棋 v2.0.5
三:网络空间测绘查询
fofa:body="static/js/index.d2dcdf5b.js"
四:未授权访问
pagesA/chess/chess?mode=5
构造mode值可以未授权进入
五:信息泄露
F12查看源码搜索t.identificationCode值获取激活验证码
激活成功
好奇私密版里面内容,好家伙!!!!
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容