CVE-2020-23342_Anchor_CMS_0.12.7_跨站請求僞造漏洞

# CVE-2020-23342 Anchor CMS 0.12.7 跨站請求僞造漏洞
==FOFA==

"Anchor CMS" && body="themes/default/img/favicon.png"

==POC==
Anchor CMS使用Get方法進行敏感操作,可以使用exploit.html進行刪除用戶等操作。

exploit.html


當管理員點擊時刪除ID為21的用戶。

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容