漏洞仓库
漏洞 | 触发url | 方法 | 匹配词 | 用途 | 环境复现 | 详情 |
---|---|---|---|---|---|---|
espcms_utf8_v5.7.13.08.15存在CSRF | http://192.168.230.148/espcms/adminsoft/index.php?archive=membermain&action=membersave | POST | adminsoft/index.php?archive=membermain&action=membersave | 新增用户 | CSRFTester +espcms_v5.7.13 + exp | espcms_v5.7.13存在CSRF |