# Anchor CMS 0.12.7 跨站请求伪造(CVE-2020-23342)
FOFA:
“`
“Anchor CMS” && body=”themes/default/img/favicon.png”
“`
**PoC:**
Anchor CMS使用Get方法进行敏感操作,可以使用exploit.html进行删除用户等操作。
**exploit.html:**
“`html
“`
当管理员点击时删除ID为21的用户。
ref:
https://packetstormsecurity.com/files/161048/anchorcms0127-xsrf.txt
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












请登录后查看评论内容