【齐博b2b商务系统】前台多处存储型xss直打后台admin

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 来一发..... ### 详细说明: 齐博官网下载第一栏的最新版b2b商务系统作测试。 [<img src="https://images.seebug.org/upload/201510/07160933fc2cef61130a3c2ca2fc432e4b156754.png" alt="QQ截图20151007160935.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/07160933fc2cef61130a3c2ca2fc432e4b156754.png) 环境:win7+xampp php 以普通用户权限注册一个号 账号为test 目标取得后台admin权限(Cookies) 在会员中心右栏发表文章,文章发表栏任意~~ [<img src="https://images.seebug.org/upload/201510/07161311fe29bfe55fab09719e7ac60a02be4490.png" alt="QQ截图20151007161205.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/07161311fe29bfe55fab09719e7ac60a02be4490.png) 填完数据后提交, burp抓包,改postdb[content]栏,如图 [<img src="https://images.seebug.org/upload/201510/07163449603e97e6a5efe2730928ca49487da6af.png" alt="QQ截图20151007163415.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/07163449603e97e6a5efe2730928ca49487da6af.png) 提交。 ### 漏洞证明:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息