一、 漏洞 CVE-2025-1084 基础信息
漏洞信息
                                        # Mindskip xzs-mysql 学之思开源考试系统 跨站请求伪造漏洞

## 概述
在 Mindskip xzs-mysql 学之思开源考试系统 3.9.0 中发现了一个被分类为有问题的漏洞,该漏洞会导致跨站请求伪造 (CSRF)。

## 影响版本
- Mindskip xzs-mysql 学之思开源考试系统 3.9.0

## 细节
- 漏洞类型:跨站请求伪造 (CSRF)
- 攻击方式:远程
- 受影响的功能:未知
- 多个端点受到此漏洞影响
- 厂商已被告知此披露,但没有做出任何回应
- 漏洞已被公开并可能被利用

## 影响
此漏洞可能导致未经授权的用户通过伪造请求执行操作,从而对系统造成潜在的危害。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Mindskip xzs-mysql 学之思开源考试系统 cross-site request forgery
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as problematic, has been found in Mindskip xzs-mysql 学之思开源考试系统 3.9.0. Affected by this issue is some unknown functionality. The manipulation leads to cross-site request forgery. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Multiple endpoints are affected. The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
漏洞标题
Mindskip xzs-mysql 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mindskip xzs-mysql是中国武汉思维跳跃科技(Mindskip)公司的一款 java + vue 的前后端分离的考试系统。主要优点是开发、部署简单快捷、界面设计友好、代码结构清晰。支持web端和微信小程序,能覆盖到pc机和手机等设备。 支持多种部署方式:集成部署、前后端分离部署、docker部署。 Mindskip xzs-mysql 3.9.0版本存在安全漏洞,该漏洞源于存在跨站请求伪造漏洞,导致远程攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-1084 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1084 的情报信息