漏洞概述 标题:[Security]Pre-auth Application Reinstall leads to full system takeover #314 描述:InnoShop 的安装模块 ( ) 存在一个关键的预认证漏洞。在应用完全安装后, 端点仍然保持可访问,且没有任何身份验证或 CSRF 保护。未认证的攻击者可以发送单个 POST 请求来覆盖 文件、擦除整个数据库(通过 ),并创建一个新的管理员账户,从而实现完整的系统接管。 影响范围 受影响版本:InnoShop <= 0.7.3(发现时的最新版本) 潜在影响:所有先前版本可能都受到影响。 修复方案 在 中添加 守卫,以防止在已安装的系统上注册安装路由。 修复代码示例: 利用代码 (POC) 以下 命令足以利用此漏洞: 预期结果:HTTP 200 响应,包含 。攻击者随后可以使用注入的凭据登录到 。