关键漏洞信息 受影响产品 名称: Code-projects Laundry System V1.0 版本: V1.0 漏洞类型 类型: Cross-Site Request Forgery (CSRF) 根因 CSRF防护机制存在缺陷,系统处理跨站请求时未验证CSRF令牌或来源。 影响 攻击者可利用此漏洞执行特权操作、创建管理员账户、篡改敏感数据或完全控制系统。结合社会工程学,可能导致严重后果。 漏洞细节与POC 漏洞位置: 新洗衣功能页面 Payload: 概念验证 源码追踪显示, 函数直接处理POST参数,未进行CSRF检查。 HTML页面包含恶意脚本,可触发新洗衣记录的添加。 漏洞重现 登录为管理员并访问构造的HTML页面,成功添加新洗衣记录。