phpMyFAQ 2.9.8 - 跨站请求伪造(CSRF)
EDB-ID: 52455
CVE: 2017-15808
EDB 已验证: 是
作者: CodeSecLab
类型: webapps
平台: PHP
发布日期: 2025-12-03
漏洞应用:
漏洞标题:phpMyFAQ 2.9.8 - 跨站请求伪造(CSRF)
日期:2025-11-25
漏洞作者:CodeSecLab
厂商主页:https://github.com/thorsten/phpMyFAQ/
软件链接:https://github.com/thorsten/phpMyFAQ/
版本:2.9.8
测试平台:Windows 10
CVE:CVE-2017-15808
概念验证(PoC)代码:
|
|
复现步骤:
- 将上述代码保存为
poc.html。 - 登录phpmyfaq后台,在同一浏览器中打开该文件。
- 漏洞将被触发。