### 简要描述:
20141112 最新版
### 详细说明:
验证码设计缺陷导致后台可爆破登陆
### 漏洞证明:
后台登陆抓包,设定字段,验证码可重复使用:
[<img src="https://images.seebug.org/upload/201411/13100245490d28967ea7c53998e2692fee83a16d.jpg" alt="71.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/13100245490d28967ea7c53998e2692fee83a16d.jpg)
进入后台:
[<img src="https://images.seebug.org/upload/201411/13100321d98e7082a33f457177c488568c6d19aa.jpg" alt="72.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/13100321d98e7082a33f457177c488568c6d19aa.jpg)
暂无评论