瑞星防毒墙CSRF问题
您好。瑞星防毒墙存在CSRF漏洞,下面是测试过程,测试后已经还原。

附件:
您所在的用户组无法下载或查看附件admin:admin 登陆后

附件:
您所在的用户组无法下载或查看附件使用以下POC,能够添加用户:

附件:
您所在的用户组无法下载或查看附件用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.15 Safari/537.36