記一次對CSRF漏洞的簡單分析(CNVD-2019-00135)

漏洞詳情 BageCMS是一套基於PHP和MySQL的跨平臺的內容管理系統(CMS)。 BageCMS 3.1.3版本中存在跨站請求僞造漏洞。遠程攻擊者可藉助upload/index.php?r=admini/admin/ownerUpdate URL利用該漏洞修改用戶賬戶。 環境搭建 在phpstudy下進行的環境搭建,網站源碼可自行百度BageCMS 3.1.3及以下版本應該都存在此漏洞,這裏
相關文章
相關標籤/搜索