[安全性]新蜂商城 (newbee-mall) POST /admin/profile/name 缺乏 CSRF 防护, 可跨站强制重命名管理员登录用户名, 导致管理员被永久锁定
作者: rockmelodies创建于 2026年8月26日更新于 2026年8月26日
POST /admin/profile/name lacks CSRF protection, which can cross-site force rename the administrator's login name, causing the administrator to be permanently locked. After logging in, access the password modification information page.
内容来源: newbee-ltd/newbee-mall