关键信息 漏洞类型: CSRF (跨站请求伪造) 描述: 应用程序缺乏CSRF保护,允许攻击者利用CSRF发起针对管理员用户的攻击。结合XSS漏洞时,攻击者可以同时针对前端用户和管理员用户。 POC (概念验证): - 请求详情: - URL: - 方法: POST - 头部信息包括 , , 等。 - 响应结果: - 成功提交请求,返回 。 - CSRF HTML: 影响: 攻击者可以通过构造恶意请求,绕过CSRF防护,对目标系统进行未授权操作。