关键信息 Edb-ID: 50595 Author: LiquidWorm Type: Web Apps Platform: Hardware Date: 2021-12-14 Vulnerable App: Zucchetti Axess CLOKI Access Control 1.64 Exploit Title: Zucchetti Axess CLOKI Access Control 1.64 - Cross Site Request Forgery (CSRF) CWE: N/A Affected Version: 1.64 漏洞描述 此应用程序接口允许用户通过HTTP请求执行某些操作,而无需进行任何验证检查来验证请求。如果登录用户访问恶意网站,这些操作可以利用执行身份验证损害和具有管理权限的帐户密码更改。 漏洞利用详情 CSRF Disable Access Control CSRF Enable Access Control