208 Star 1.8K Fork 600

www.iteachyou.cc/Dreamer CMS(梦想家CMS内容管理系统)

 / 详情

更改密码模块可能存在ddos攻击

已完成
创建于  
2023-04-17 23:14

代码部分
如上图所示,在对于密码字段进行处理时,未对其长度进行限制,从而对于过长的密码字符串(例如长度为10^9)进行md5运算时,会产生大量计算,导致服务器长时间无响应,从而引起ddos漏洞,且此处的hash次数为1024次,此情况可能更为严重
修补方法:对于密码字段长度进行限制并过滤
测试单位:山东大学网络空间安全学院

评论 (1)

Glacierrrr 创建了任务
展开全部操作日志
王俊南 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
1131828 isoftforce 1634466809
Java
1
https://gitee.com/iteachyou/dreamer_cms.git
git@gitee.com:iteachyou/dreamer_cms.git
iteachyou
dreamer_cms
Dreamer CMS(梦想家CMS内容管理系统)

搜索帮助

A270a887 8829481 3d7a4017 8829481