漏洞关键信息 漏洞名称: Liman 0.7 - Cross-Site Request Forgery (Change Password) EDB-ID: 48869 CVE: N/A 作者: George Tsimpidas 类型: WebApps 平台: Multiple 日期: 2020-10-12 漏洞应用: Liman 0.7 漏洞描述 描述: Liman 应用程序中没有 CSRF 保护,攻击者可以通过社会工程学(如通过电子邮件/聊天发送链接)强迫受害者点击恶意链接,从而操纵其当前账户信息或完全更改密码。 漏洞利用代码 Account Information CSRF: Password Change CSRF: