OpenCart是基于PHP的开源在线购物车系统。 OpenCart的index.php存在跨站请求伪造(CSRF)漏洞,远程攻击者可以通过带有将route参数设置为\"user/user/insert\"的POST请求,劫持应用管理员认证,然后发送创建管理账户的请求。
OpenCart是基于PHP的开源在线购物车系统。 OpenCart的index.php存在跨站请求伪造(CSRF)漏洞,远程攻击者可以通过带有将route参数设置为\"user/user/insert\"的POST请求,劫持应用管理员认证,然后发送创建管理账户的请求。