程氏舞曲CMS最新版可csrf劫持任意用户(管理员除外)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 操蛋捏... ### 详细说明: 用户会员中心修改密码处,无任何验证, [<img src="https://images.seebug.org/upload/201402/181244232da1f97a25615972c981b136db4d29f5.png" alt=".png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/181244232da1f97a25615972c981b136db4d29f5.png) 无需原来密码也没hidden字段导致可以csrf ### 漏洞证明: 本地构造表单测试成功 ``` None ``` 跳转太快无法截图!

0%
暂无可用Exp或PoC
当前有0条受影响产品信息