漏洞仓库

weiwei0123 / 2023-08-16 / 原文

漏洞 触发url 方法 匹配词 用途 环境复现 详情
espcms_utf8_v5.7.13.08.15存在CSRF http://192.168.230.148/espcms/adminsoft/index.php?archive=membermain&action=membersave POST adminsoft/index.php?archive=membermain&action=membersave 新增用户 CSRFTester +espcms_v5.7.13 + exp espcms_v5.7.13存在CSRF