CVE-2016-20053Redaxo CMS 5.2版本存在跨站请求伪造(CSRF)漏洞。由于该系统在关键的用户管理接口处缺乏有效的CSRF防护机制,未经身份验证的远程攻击者可以通过诱导已认证的管理员访问恶意网页,利用管理员的浏览器会话向后端服务器发送特制的HTTP请求。成功利用该漏洞后,攻击者可在未经管理员同意的情况下创建新的管理员账户,从而完全接管系统管理权限。
该漏洞源于Redaxo CMS在处理用户创建请求时未验证请求来源的合法性。攻击者可以构造一个HTML表单,其中包含用于添加新管理员账户的隐藏字段(如用户名、密码、权限等),并将表单的action指向目标站点的用户管理接口(例如index.php?page=users/users)。当管理员在保持登录状态的情况下访问攻击者精心构造的恶意页面时,浏览器会自动携带管理员的Session Cookie发送POST请求。服务器接收到请求后,误认为是管理员的合法操作,执行添加用户的逻辑,导致攻击者获得管理员权限。