关键漏洞信息 漏洞标题: Sistem Informasi Pengumuman Kelulusan Online 1.0 - Cross-Site Request Forgery (Add Admin) EDB-ID: 48571 CVE: N/A 漏洞类型: WebApps 作者: EXTINCTION 平台: PHP 发布日期: 2020-06-10 厂商官方网站: https://adikiss.net/ 软件链接: https://adikiss.net/2014/06/aplikasi-sistem-informasi-pengumuman-kelulusan-online-2/ 测试环境: Linux, Windows, macOS 漏洞描述: CSRF漏洞被发现在Sistem Kelulusan中,利用该漏洞,可以将授权用户添加到系统中。 代码示例: