关键信息 目标软件及版本 - 徐苏 City CMS v2.33 漏洞类型 - 跨站请求伪造 (CSRF) 易受攻击的组件 - /core/tools/add_translation.php PoC (证明漏洞利用的概念代码) - HTML表单代码用于执行CSRF攻击: 攻击示例 - 展示了通过以上PoC代码成功在翻译功能中插入自定义数据的过程。 截图验证 - 证明了使用上述代码能够成功执行CSRF攻击,插入新的翻译条目。