Anchor CMS 0.12.7 跨站请求伪造(CVE-2020-23342)

# Anchor CMS 0.12.7 跨站请求伪造(CVE-2020-23342)

FOFA:

“`
“Anchor CMS” && body=”themes/default/img/favicon.png”
“`

**PoC:**

Anchor CMS使用Get方法进行敏感操作,可以使用exploit.html进行删除用户等操作。

**exploit.html:**

“`html
图片[1]-Anchor CMS 0.12.7 跨站请求伪造(CVE-2020-23342)-棉花糖会员站
“`

当管理员点击时删除ID为21的用户。

ref:

https://packetstormsecurity.com/files/161048/anchorcms0127-xsrf.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容