黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2025-25967的概念验证利用,该漏洞是DDSN Interactive cm3 Acora CMS v10.1.1中的一个跨站请求伪造漏洞,允许通过精心构造的请求执行未授权操作。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
DDSN Interactive cm3 Acora CMS 版本 10.1.1 存在跨站请求伪造(CSRF)漏洞。该漏洞使攻击者能够通过将恶意请求嵌入外部内容,诱骗已认证用户执行未授权操作,例如删除账户或创建用户。由于缺少CSRF防护,攻击者可通过利用受害者活动会话的恶意请求进行利用,导致权限滥用并可能中断用户管理功能。
受影响版本:Acora CMS v10.1.1
发现者:Crowe India 的 Joby Y Daniel。