Vulnerabilidade de modificação arbitrária de senha de usuário de front-end DedecmsV5.7 SP2
From PwnWiki
Exploit
No local de recuperação da senha, clique em Recuperar via pergunta de segurança
Preencha as informações e capture o pacote, modifique o id e o ID do usuário para o objeto que deseja redefinir a senha, além do conteúdo de análise acima, e envie o pacote para obter o url da senha modificada
Insira o url, altere a senha
