信游科技页游存在CSRF漏洞可重置任意用户密码

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 信游科技页游存在CSRF漏洞可重置任意用户密码 ### 详细说明: http://ht.52xinyou.cn/xykj/login.aspx 通过官方账号登入 [<img src="https://images.seebug.org/upload/201401/142053161aef884e561c8f4a8ba5430499c02b81.png" alt="111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/142053161aef884e561c8f4a8ba5430499c02b81.png) 进入后台了,好多东西啊。懒的看,就拿个用户管理做实验吧。点击用户管理 [<img src="https://images.seebug.org/upload/201401/14205451f95780d9db62104f0509ae1dda9683f9.png" alt="111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/14205451f95780d9db62104f0509ae1dda9683f9.png) 然后找个用户,比如test1234,点击修改密码 [<img src="https://images.seebug.org/upload/201401/14205536ca0261769675d7eeab1ad0ff5f3d72a4.png" alt="111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/14205536ca0261769675d7eeab1ad0ff5f3d72a4.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息