ESPCMS后台CSRF修改管理密码

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ESPCMS后台CSRF修改管理密码 ### 详细说明: 修改管理员密码没有验证原密码 我也是醉了 抓包 [<img src="https://images.seebug.org/upload/201504/1323185352031d2b2cec6bebf8ba0831e87b8edf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/1323185352031d2b2cec6bebf8ba0831e87b8edf.jpg) [<img src="https://images.seebug.org/upload/201504/13231859deb12ba4ac61145be542287ba2d44ed9.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/13231859deb12ba4ac61145be542287ba2d44ed9.png) 没有token值验证 构造表单试试? [<img src="https://images.seebug.org/upload/201504/13231922ad16f852546f9e1ab133ce76f87ae61d.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/13231922ad16f852546f9e1ab133ce76f87ae61d.jpg) [<img src="https://images.seebug.org/upload/201504/132319272439f5b7c1d90d8299e19c969fd30d50.png" alt="4.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息