关键信息 漏洞名称: 'customhs_js_content' - 'customhs_js_content' Cross-Site Request Forgery EID: 49712 CVE: N/A 作者: Abhishek Joshi 类型: WEBAPPS 平台: PHP 日期: 2021-03-26 是否验证: EDB未验证 漏洞应用: GetSimple CMS Custom JS Plugin 0.1 漏洞描述: Custom JS v0.1插件在GetSimple CMS中存在Cross-Site Request Forgery (CSRF)漏洞,允许远程攻击者在CMS的每个网页中注入任意客户端脚本代码(持久性跨站脚本),当经过身份验证的管理员访问第三方站点时。 测试信息 测试环境: Windows 10 Pro + XAMPP + PHP Version 7.4.10 测试浏览器: Firefox 78.7.0esr (64-bit) 相关链接 厂商主页: http://get-simple.info/extend/plugin/custom-js/1267 / http://get-simple.info/download 软件链接: http://get-simple.info/extend/export/5260/1267/custom-js.zip