# Gosoft Software 的 Proticaret 电子商务中的 CSRF 漏洞
## 概述
Gosoft Software Proticaret E-Commerce 中存在跨站请求伪造(CSRF)漏洞,允许执行跨站请求伪造攻击。
## 影响版本
- 所有低于 v6.0 的版本
- 特别说明:根据厂商信息,针对 v4.05 的修复过程仍在进行中
## 细节
攻击者可以利用该漏洞构造恶意请求,诱使用户在已登录状态下执行非预期操作,从而导致敏感数据泄露或执行非授权操作。
## 影响
该漏洞可能导致敏感信息泄露或未经授权的操作被执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Ulusal Siber Olaylara Müdahale Merkezi - USOM -- 🔗来源链接
标签: third-party-advisory