SDCMS 最新门户版 V3.0 储存型xss一枚 可盲打后台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 严谨的说 是编辑器xss储存型漏洞 ### 详细说明: 虚拟主机搭建测试: 需要条件: 开启会员注册(默认开启) 开启投稿功能(默认开启) 下载地址: http://www.sdcms.cn/product/portal.html [<img src="https://images.seebug.org/upload/201502/27121158008aa85d9a18645b0706bcc53a924e99.png" alt="QQ截图20150226225546.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/27121158008aa85d9a18645b0706bcc53a924e99.png) [<img src="https://images.seebug.org/upload/201502/2712124248b61d200b0f68304166554595b63190.png" alt="QQ截图20150226230019.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/2712124248b61d200b0f68304166554595b63190.png) 默认 开启会员注册 无需审核 原本想在demo上测试的 但是他开启审核了 ---------------------------------------- 注册个会员 找到在线投稿 [<img src="https://images.seebug.org/upload/201502/27121301b88a24cf535ec655440a379b7c6fb83d.png" alt="QQ截图20150226230518.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息