Joomla! Component Jomres 9.11.2 跨站请求伪造 (添加用户) 漏洞总结 漏洞概述 漏洞名称: Joomla! Component Jomres 9.11.2 - Cross-Site Request Forgery (Add User) EDB-ID: 44901 发布日期: 2018-06-18 漏洞类型: 跨站请求伪造 (CSRF) 利用难度: 低 (无需身份验证即可添加用户) 影响范围 受影响应用: Joomla! Component Jomres 受影响版本: 9.11.2 平台: PHP 测试环境: Kali Linux 修复方案 官方未提供直接补丁,建议升级至修复该漏洞的最新版本。 实施 CSRF 令牌验证机制。 对敏感操作(如添加用户)进行身份验证和来源检查。 POC 代码