关键信息摘要 漏洞标题: phpMoAdmin MongoDB GUI 1.1.5 - Cross-Site Request Forgery / Cross-Site Scripting EDB-ID: 46082 CVE: N/A 作者: OZER GOKER 类型: WEBAPPS 平台: PHP 日期: 2019-01-07 易受攻击的应用: phpMoAdmin MongoDB GUI 漏洞描述 CSRF 漏洞 - CSRF2: Drop Database - CSRF3: Repair Database - CSRF4: Add New Collection - CSRF5: Drop Collection XSS 漏洞 - XSS1: 反射型 XSS - XSS2: 反射型 XSS - XSS3: 存储型 XSS 详细信息 CSRF 攻击示例 XSS 攻击示例 易受攻击的 URL - http://localhost/phpmoadmin/moadmin.php?db=admin%3Cscript%3Ealert(1)%3C%2Fscript%3E 标签 Cross-Site Scripting (XSS) Cross-Site Request Forgery (CSRF)