CMSWing是一套基于ThinkJS和MySQL的电子商务平台及CMS建站系统。该系统 CMSWing 1.3.7版本中的bootstrap/global.js文件的‘global.encryptPassword’函数存在安全漏洞,该漏洞源于程序使用MD5和固定的盐来加密密码。攻击者可利用该漏洞获取敏感信息。
CMSWing是一套基于ThinkJS和MySQL的电子商务平台及CMS建站系统。该系统 CMSWing 1.3.7版本中的bootstrap/global.js文件的‘global.encryptPassword’函数存在安全漏洞,该漏洞源于程序使用MD5和固定的盐来加密密码。攻击者可利用该漏洞获取敏感信息。