关键信息 CVE编号: CVE-2023-33409 漏洞类型: Cross-Site Request Forgery (CSRF) 受影响版本: Minical 1.0.0 源头: GitHub - Minical/minical 演示应用: demo.minical.io PoC (概念验证) 由于该应用缺乏CSRF防护,特制的HTTP请求可以用来: 添加新用户 删除现有用户 编辑用户的电子邮件及其他敏感信息 生成不同攻击载荷可以使用BurpSuite中的生成CSRF POC工具。 示例代码