# Birkir Prime 跨站请求伪造漏洞
## 概述
在 birkir prime 0.4.0.beta.0 及之前版本中发现一个安全漏洞,该漏洞可导致跨站请求伪造(CSRF)。
## 影响版本
birkir prime ≤ 0.4.0.beta.0
## 细节
漏洞存在于未知代码中,攻击者可利用该漏洞实施跨站请求伪造攻击。攻击可远程发起,且已有公开披露的利用方式。
## 影响
攻击者可通过 CSRF 攻击在用户无意识的情况下执行非预期的操作,可能导致权限提升或数据篡改等后果。由于项目方尚未回应问题报告,漏洞目前未修复。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Graphql GET Based CSRF Vulnerability · Issue #547 · birkir/prime -- 🔗来源链接
标签:exploitissue-tracking
神龙速读:
# 关键信息
- **漏洞标题**: GraphQL GET Based CSRF Vulnerability (#547)
- **状态**: Open
- **汇报人**: NinjaGPT
- **时间**: 2 weeks ago
## 漏洞详情
### summary
GraphQL 允许客户端基于 GET 方法发起查询请求。这将允许攻击者利用该漏洞对特权用户发起 CSRF 攻击。
### POC
```bash
curl -X GET -H "User-Agent: oxpecker" -H "Accept-Encoding: gzip, deflate" -H "Accept: */*" -H "Connection: ...
```
- **标签**: 无标签
- **里程碑**: 无里程碑
- **项目**: 无项目
- **关系**: 无关系
暂无评论