一.免责声明

本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。

二.产品简介

litemall是一个简单的商场系统,基于现有的开源项目,重新实现一个完整的前后端项目,包含小程序客户端、移动客户端和网页管理端。

三.漏洞描述

弱口令漏洞可以登进后台,可能会对功能造成影响,或者对其他功能破坏

四.漏洞复现

FOFA语句:
title="litemall"

使用首页的弱口令,成功进入后台

litemall系统默认弱口令漏洞_漏洞复现

litemall系统默认弱口令漏洞_漏洞复现_02

五.修复建议

加强密码强度,及时修改