startbbs开源论坛csrf可导致后台添加管理员+修改任意用户密码

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: startbbs某处设计不当导致可csrf添加管理员 ### 详细说明: 经过对startbbs源代码白盒分析,发现了关键部分(添加管理员+修改任意用户密码)的token设计存在缺陷。 为了防止是token随机生成,我还特地去官网再下了几次源码回来。得到的结果都一样; token值如下: [<img src="https://images.seebug.org/upload/201312/29195300df9ae524453ffc7802ba75b4e744264c.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/29195300df9ae524453ffc7802ba75b4e744264c.jpg) token值遍布以下文件当中: [<img src="https://images.seebug.org/upload/201312/29195324cf34fd42e1256c8bfdaf84d4fc568085.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/29195324cf34fd42e1256c8bfdaf84d4fc568085.jpg) 最新下载的源码包: [<img src="https://images.seebug.org/upload/201312/29195405784b1acf2cea04f84ade7fcf1c663200.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201312/29195405784b1acf2cea04f84ade7fcf1c663200.jpg) token值对比,依然是一样的: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息