关键信息 描述 漏洞类型: 跨站请求伪造 (CSRF) 受影响组件: Wallos 的 Currencies 和 Categories 管理组件 环境 操作系统: Windows Docker 受影响版本: 4.1.1 及更早版本 PoC (概念验证) 登录用户访问以下 HTML 内容: 截图 访问 返回: 漏洞代码位置 1. 2. 漏洞代码片段 : :