thinksaas最新版存储xss

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 过滤不当 ### 详细说明: 最新版下载地址http://www.thinksaas.cn/service/down/ 跟前面thinksaas最新版xss2 [WooYun: thinksaas最新版xss2](http://www.wooyun.org/bugs/wooyun-2015-0104006) thinksaas最新版xss [WooYun: thinksaas最新版xss](http://www.wooyun.org/bugs/wooyun-2015-0103963) 原理都一样 吐槽下 官网不让注册帐号 就在本地测试了 前人的我测试一个现在还可以 当然 漏洞文件肯定是不一样的 漏洞文件 在app/article/action/add.php 25行中没有过滤 48行插入数据库 ``` <?php defined('IN_TS') or die('Access Denied.'); $userid = aac('user') -> isLogin(); switch ($ts) { case "" : if ($TS_APP['allowpost'] == 0 && $TS_USER['isadmin'] == 0) { tsNotice('系统设置不允许会员发文章!'); } $cateid = intval($_GET['cateid']); $title = '发布文章'; include template('add'); break; case "do" : if ($_POST['token'] != $_SESSION['token']) { tsNotice('非法操作!'); } $cateid = intval($_POST['cateid']); $title = trim($_POST['title']);//这里没有过滤 $content = tsClean($_POST['content']); $tag = tsClean($_POST['tag']); $addtime = date('Y-m-d H:i:s'); if (intval($TS_USER['isadmin']) == 0) { // 过滤内容开始 aac('system') -> antiWord($title);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息