黑客、渗透测试和网络安全工具,武装您的安全武器库!
CarRentalMS v2.0 的管理员个人资料更新功能中存在一个跨站请求伪造(CSRF)漏洞。受影响的端点未实施反CSRF保护,允许攻击者通过精心构造的HTML内容,以已认证管理员的名义执行未经授权的个人资料修改。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CarRentalMS v2.0 的管理员个人资料更新功能中存在跨站请求伪造(CSRF)漏洞。受影响的端点未实施反 CSRF 防护机制,攻击者可通过精心构造的 HTML 内容,以已认证管理员的名义执行未经授权的个人资料修改。