CMSsite 1.0 - Multiple Cross-Site Request Forgery 漏洞概述 EDB-ID: 46480 CVE: N/A 作者: Mr Winston 类型: Webapps 平台: PHP 发布日期: 2019-03-04 验证状态: 未验证 (EDB Verified: No) 影响范围 软件版本: 1.0 测试环境: Kali linux, Windows 8.1 软件链接: https://github.com/VictorAlagwu/CMSsite/archive/master.zip PoC 代码 1. 删除管理员 (Delete Admin) 2. 添加管理员 (Add Admin) 修复方案 由于页面未提供具体修复代码,建议针对上述表单提交接口( )添加CSRF Token验证机制,确保请求来源的合法性。