# (CVE-2018-11003)YXcms 1.4.7跨站请求伪造漏洞
======
一、漏洞简介
————
YXcms
1.4.7版本中的protected/apps/admin/controller/adminController.php文件存在跨站请求伪造漏洞。远程攻击者可借助index.php?r=admin/admin/admindel利用该漏洞删除管理员账户。
二、漏洞影响
————
YXcms 1.4.7
三、复现过程
————
POC:
管理员点击链接
evil.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容