# Mindskip xzs-mysql 学之思开源考试系统 跨站请求伪造漏洞
## 概述
在 Mindskip xzs-mysql 学之思开源考试系统 3.9.0 中发现了一个被分类为有问题的漏洞,该漏洞会导致跨站请求伪造 (CSRF)。
## 影响版本
- Mindskip xzs-mysql 学之思开源考试系统 3.9.0
## 细节
- 漏洞类型:跨站请求伪造 (CSRF)
- 攻击方式:远程
- 受影响的功能:未知
- 多个端点受到此漏洞影响
- 厂商已被告知此披露,但没有做出任何回应
- 漏洞已被公开并可能被利用
## 影响
此漏洞可能导致未经授权的用户通过伪造请求执行操作,从而对系统造成潜在的危害。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vulnerability-Research/xzs-mysql/CrossSiteRequestForgery-Multiple.md at main · cydtseng/Vulnerability-Research · GitHub -- 🔗来源链接
标签: exploit
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #489644: Mindskip xzs-mysql 3.9.0 Cross-Site Request Forgery -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-1084 Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgery -- 🔗来源链接
标签: vdb-entry