# WordPress Simple Mobile URL Redirect 插件 (<= 1.7.2)易受跨站请求伪造 (CSRF) 攻击
## 概述
Ozette Plugins Simple Mobile URL Redirect 插件存在跨站请求伪造(CSRF)漏洞,影响版本1.7.2及以下。
## 影响版本
- 1.7.2及以下
## 细节
攻击者可以利用CSRF漏洞诱使用户执行非预期的操作,例如在受信任的网站上执行恶意请求。
## 影响
该漏洞可能导致未经授权的操作执行,如恶意重定向、数据泄露或账户篡改。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An attacker can update, create, and remove the site's mobile redirects via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-23897.yaml | POC详情 |
暂无评论