POC详情: 79fedc31add8990fe117725a1a3106cadc38bf80

来源
关联漏洞
标题: N/A (CVE-2024-51144)
描述:在Ampache <= 6.6.0版本中,'pvmsg.php?action=add_message'、'pvmsg.php?action=confirm_delete' 以及 'ajax.server.php?page=user&action=flip_follow'这几个端点存在跨站请求伪造(CSRF)漏洞。
文件快照

[4.0K] /data/pocs/79fedc31add8990fe117725a1a3106cadc38bf80 ├── [430K] 10.gif ├── [ 87K] 1.5.png ├── [ 93K] 1.png ├── [133K] 3.5.png ├── [112K] 3.6.png ├── [ 73K] 3.png ├── [132K] 4.png ├── [127K] 5.png ├── [135K] 6.png ├── [ 84K] 7.png ├── [381K] 8.gif ├── [439K] 9.gif ├── [ 10K] index.html └── [ 11K] styles.css 0 directories, 14 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。