EDU某两个证书站的任意用户覆盖漏洞
事件起因作为 EDUSRC 平台的长期守门员,每次证书上架都很激动,因为刚上架的证书站是最好挖的。同样的,这次测试过程也是一次意外的收获(捡漏)。在该证书站上架的时候,找到了该校的系统,并且成功出货。但是光顾着去兑换证书了,没想到这个漏洞其实是一个通杀漏洞,厂商修复的太快了,不过还是手快,又拿到了一本证书。运气好,靠着这个漏洞捡了两本证书,不过也给师傅们提个醒,挖到漏洞先去扫描一下指纹,万一是通杀
1