Finecms v5.4 管理员密码修改CSRF漏洞 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , EXP <html> <body> <script>history.pushState('', '', '/')</script> ... 阅读全文
Finecms v5.4 CSRF漏洞 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 , 漏洞描述 恶意攻击者可以精心伪造一个html页面诱骗已登录的管理用户点击,从而更改管理员账户密码。 EXP <html> <body> <scrip ... 阅读全文