IPBUF安全漏洞报告
English
CVE-2018-25337 CVSS 4.3 中危

CVE-2018-25337 JoomOCShop跨站请求伪造漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2018-25337
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Joomla JoomOCShop

相关标签

CSRFJoomlaJoomOCShopWeb漏洞

漏洞概述

Joomla JoomOCShop 1.0组件存在跨站请求伪造(CSRF)漏洞。由于缺乏有效的请求验证机制,攻击者可诱导已认证用户访问恶意页面,从而在用户不知情的情况下代表用户执行未授权操作,如修改用户信息或重置密码。

技术细节

该漏洞原理在于服务器未对关键操作请求(如账户编辑)进行来源合法性校验。攻击者利用浏览器的自动携带Cookie机制,构造针对/joomoc2/?route=account/edit端点的恶意HTML表单。当受害者访问恶意链接时,浏览器自动发送带有会话凭证的请求。服务器误判为合法用户操作,导致数据被非授权修改,影响系统完整性。

攻击链分析

STEP 1
攻击准备
攻击者构造包含恶意HTML表单的网页,表单指向JoomOCShop的账户编辑接口,并预设好要修改的参数值。
STEP 2
诱导受害者
攻击者通过社会工程学手段(如发送钓鱼邮件)诱导已登录Joomla JoomOCShop的用户点击访问该恶意链接。
STEP 3
发送请求
受害者的浏览器在加载页面时,自动向目标服务器发送带有用户Session Cookie的POST请求。
STEP 4
执行攻击
服务器接收到请求,由于缺乏CSRF Token验证,将其视为合法操作并执行,导致用户信息被篡改。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC Example --> <html> <body> <form action="http://target-site.com/joomoc2/?route=account/edit" method="POST"> <input type="hidden" name="firstname" value="Hacked" /> <input type="hidden" name="email" value="[email protected]" /> <input type="submit" value="Submit Request" /> </form> <script> document.forms[0].submit(); </script> </body> </html>

影响范围

Joomla JoomOCShop 1.0

防御指南

临时缓解措施
建议管理员临时禁用受影响组件或限制外部访问,用户应提高警惕,不随意点击陌生链接,并在操作完成后及时登出系统以减少风险窗口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表