Discuz!3.0-3.2版本的通杀xss存储漏洞(需开始直播功能)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 这个必须得高危啊~!!!!!!!!!!! 来个雷劈可好? ### 详细说明: 小白不会审计代码~ 然后咱们就直接进入主题吧~! discuz3.0-3.2有个功能叫直播的。实习版主就能开启哈~ 接着咱们就用admin帐号先把一个帖子弄成直播! [<img src="https://images.seebug.org/upload/201503/04212124e8516134b6f28e1b2100e656d7d4f3cb.jpg" alt="dz3.0.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/04212124e8516134b6f28e1b2100e656d7d4f3cb.jpg) 接着。我们用新注册的用户。。咳咳。得等两分钟。再能发话哈~ 然后用等待的时间去进行弄exp [<img src="https://images.seebug.org/upload/201503/0421260499406eedebb6ac8ddb676fd93afc3794.jpg" alt="10.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/0421260499406eedebb6ac8ddb676fd93afc3794.jpg) 弄成base16的~ [<img src="https://images.seebug.org/upload/201503/0421270432463e64acc73882e009092b7104483e.jpg" alt="11.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/0421270432463e64acc73882e009092b7104483e.jpg) 点击发表 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息