【公益译文】2026年国际AI安全报告(五)

admin 2026-05-14 12:48:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式
任意用户密码重置 网络安全文章

任意用户密码重置

文章总结: 本文记录了一次授权渗透测试中发现的人才系统任意用户密码重置漏洞。攻击者利用注册时设置的身份证和密保问题通过找回密码功能,在重置环节修改请求参数即可直
评论:0   参与:  0