关键漏洞信息 漏洞描述 CVE编号: CVE-2025-44186 漏洞类型: 跨站请求伪造 (CSRF) 受影响组件: /admin/Operation/User.php 攻击类型: 本地 影响: - 代码执行: ✅ - 权限提升: ✅ 攻击向量 通过诱骗已认证的管理员访问恶意网站,可以进行CSRF攻击,从而在易受攻击的端点上静默发送POST请求,导致创建新用户。 CSRF Payload (恶意HTML表单)