OpenCart 3.0.3.7 密码修改跨站请求伪造 (CSRF) 漏洞总结 漏洞概述 OpenCart 是一个开源购物系统,在密码修改功能中存在跨站请求伪造 (CSRF) 漏洞。攻击者可以通过发送恶意请求来操纵用户数据,而系统未使用任何安全令牌来防止此类攻击。 影响范围 受影响版本: OpenCart 3.0.3.7 漏洞类型: 跨站请求伪造 (CSRF) 影响: 攻击者可以操纵用户数据,通过发送恶意请求来修改用户密码 平台: PHP 发布日期: 2021-06-09 修复方案 页面未提供具体的修复方案,但根据漏洞描述,建议: 1. 在密码修改表单中添加 CSRF 令牌验证 2. 验证请求来源,确保请求来自合法页面 3. 使用 SameSite Cookie 属性防止 CSRF 攻击 POC 代码 请求示例