HaPe PKH 1.1 跨站请求伪造漏洞 漏洞概述 HaPe PKH 1.1 存在一个跨站请求伪造(CSRF)漏洞,攻击者可以通过提交伪造的请求到用户更新端点来更改管理员密码。攻击者可以针对 脚本创建恶意表单,使用 、 和 等参数来修改管理员凭据,而无需进行身份验证。 影响范围 受影响版本: HaPe PKH <= 1.1 严重性: 中等 发布日期: 2026年5月29日 CVE编号: CVE-2018-25387 CWE编号: CWE-352 跨站请求伪造 (CSRF) CVSS评分: 6.9 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L 修复方案 参考链接: - ExploitDB: ExploitDB-45591 - 官方产品主页: Official Product Homepage - 产品参考: Product Reference POC代码