Yiqicms 存储型XSS

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>yiqicms&nbsp;最新版的1.9&nbsp;留言区,跟1.8版本一样存在相同的问题。</p><p>在评论区中对标题仅仅限制了30个字符长度的限制,没有进行任何。</p><pre data-lang="php" class="lang-php"> if(!preg_match("/^.{1,30}$/",$msgtitle)) { ShowMsg("请输入正确的标题"); exit(); } if(!preg_match("/^.{1,10}$/",$msgname)) { ShowMsg("请输入您的姓名"); exit(); } if(!preg_match("/^.{1,20}$/",$msgcontact)) { ShowMsg("请输入正确的联系方式"); exit(); } if(!preg_match("/^.{1,200}$/",$msgcontent)) { ShowMsg("请输入正确的留言内容"); exit(); } $msgcontent = safeCheck($msgcontent); $userip = $_SERVER["REMOTE_ADDR"];; $sql = "INSERT INTO yiqi_comments (cid ,title ,name,contact,content,ip,adddate)" . "VALUES (NULL, '$msgtitle', '$msgname', '$msgcontact','$msgcontent', '$userip', null)"; $result = $yiqi_db-&gt;query(CheckSql($sql));</pre><p>可以通过多次提交,使用/*&nbsp;&nbsp;&nbsp; */的方式绕过。</p><p><img data-image-size="889,626" src="https://images.seebug.org/contribute/42d74a25-73fd-4007-a890-0e8d827afde2-1.png" alt="1.png"><br></p><p><img data-image-size="784,650"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息