### 简要描述: 版本:官网最新版本 ### 详细说明: http://douco.com/ 官网的demo测试。http://demo.douco.com/ 没有验证token,也没有验证referer,所以造成了csrf 漏洞文件 admin/manage.php 第84行-121行 ``` None ``` [<img src="https://images.seebug.org/upload/201406/2215585955f9ed49336d6be65c4e66e8d4f257cc.png" alt="t01069dc3fd6be8961a.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/2215585955f9ed49336d6be65c4e66e8d4f257cc.png)
### 简要描述: 版本:官网最新版本 ### 详细说明: http://douco.com/ 官网的demo测试。http://demo.douco.com/ 没有验证token,也没有验证referer,所以造成了csrf 漏洞文件 admin/manage.php 第84行-121行 ``` None ``` [<img src="https://images.seebug.org/upload/201406/2215585955f9ed49336d6be65c4e66e8d4f257cc.png" alt="t01069dc3fd6be8961a.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/2215585955f9ed49336d6be65c4e66e8d4f257cc.png)