CSDjcms_php3.0多处csrf漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: csrf ### 详细说明: 最新版本并不是3.0,但是下载最多的却是3.0,所以我选择测试3.0 如果xss配合这些csrf使用,效果肯定杠杠的,我也有3.0的xss漏洞,如果厂商忽略了我就留着自己用吧,这句话不是威胁,很平淡的一句话,大家都不要想多,既然你都认为不重要了,我何必还发出来呢?对吧? 废话不多说了 下面的csrf都是可以操控别人做任意事的 ============================csdjcms多处csrf====================== 可以任意让任何人关注我 点击进入一个人的主页里面,这里先进入Mosuan的主页 打开神器burp 点击关注 [<img src="https://images.seebug.org/upload/201401/0523045730809d3e9e8e16fe6ca864792de31072.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0523045730809d3e9e8e16fe6ca864792de31072.jpg) 下面的图是抓来的数据包 [<img src="https://images.seebug.org/upload/201401/05230610525067852fa0ec36029c3442719655ec.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/05230610525067852fa0ec36029c3442719655ec.jpg) Usera是被关注的人 Cs_id是uid,也就是关注usera的人 Cs_name就是关注被关注的人 下面我改包,usera不变,cs_id改成4,cs_name改成wooyun 发包后查看 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息