漏洞概述 漏洞标题: HaPe PKH 1.1 - Cross-Site Request Forgery (Update Admin) EDB-ID: 45591 作者: Ihsan Sencan 类型: WEBAPPS 平台: PHP 日期: 2018-10-12 验证状态: 已验证 利用代码: 提供 影响范围 软件链接: https://sourceforge.net/projects/hape-pkh/files/latest/download 版本: 1.1 类别: Webapps 测试环境: WIN7 x64/KaliLinux x64 CVE: N/A 修复方案 建议: 更新软件至最新版本,确保所有安全补丁已应用。 POC代码