Skip to content

s-cms has a CSRF in member/member_edit.php #3

@Str1am

Description

@Str1am

政府建站系统存在csrf in member/member_edit.php
1.注册一个账户Sea0o
a

2.注册另一个账户CSRF1
b

3.在用户Sea0o个人信息界面填入如下信息,利用burp抓包
c

e

构造csrf poc
f

4.发送给用户CSRF1
1

5.用户点击,成功修改CSRF1信息

3

csrf

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions