AVideo 在 plugin/API/set.json.php 中存在一个跨站请求伪造(CSRF)漏洞,该漏洞允许攻击者通过构造 GET 请求绕过 CSRF 防护,从而执行状态变更操作。攻击者可以通过让受害者的浏览器访问一个包含 API 参数的恶意 URL,在用户未进行任何交互的情况下,删除视频、停用账户或修改播放列表。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet