CVE-2020-7245 CTFd v2.0.0 – v2.2.2漏洞分析复现
## CVE-2020-7245 CTFd v2.0.0 – v2.2.2漏洞分析复现### 一、漏洞介绍 在 CTFd v2.0.0 - v2.2.2 的注册过程中,如果知道用户名并在 CTFd 实例上启用电子邮件,则攻击者可以修改任意帐户的密码。 漏洞影响范围 V2.0.0-V2.2.2### 二、漏洞环境搭建 在github上下载对应版本的CTFd,
1