Open Who-AmI opened 2 years ago
BUG描述 http://rap2.taobao.org/ 忘记密码功能存在安全问题,恶意攻击者可以控制邮箱中域名,导致受害者访问链接之后,生成的code和token发送到控制者的服务器上,从而重置用户的密码,我已申请加入钉钉群,望通过
复现步骤
期望结果
实际结果
截图
环境
附加信息
BUG描述 http://rap2.taobao.org/ 忘记密码功能存在安全问题,恶意攻击者可以控制邮箱中域名,导致受害者访问链接之后,生成的code和token发送到控制者的服务器上,从而重置用户的密码,我已申请加入钉钉群,望通过
复现步骤
期望结果
实际结果
截图
环境
附加信息