
针对 One Identity Cloud Access Manager 8.1.3 的概念验证 CSRF 漏洞利用,通过精心构造的 HTML 表单提交使受害者登出。
漏洞标题:跨站请求伪造(CSRF)
日期:07/10/2019
漏洞作者:Furqan Khan
厂商主页:https://www.oneidentity.com/
软件链接:https://www.oneidentity.com/products/cloud-access-manager/
版本:8.1.3
测试环境:Kali Linux、Windows 7、Ubantu 16.04