JEECMS储存xss盲打后台#5

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 小号666 ### 详细说明: http://wooyun.org/bugs/wooyun-2015-098481/trace/3ce4527023b52540e8afe821df7160d3 继续来 稳定压倒一切! Jeecms是基于java技术研发的站群管理系统,稳定、安全、高效、跨平台、无限扩展是jeecms 的优点,系统支持mysql、oracle、sqlserver、db2等主流数据库。 轻松建设大规模网站群,从jeecms开始 官网:http://www.jeecms.com/ demo地址:http://www.jeecms.com/demo.jhtml 这套cms有3种类别的,这里演示第三种商场系统 [<img src="https://images.seebug.org/upload/201502/26225643b3d8e8704bc5db87f558e1c3bb576e1a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/26225643b3d8e8704bc5db87f558e1c3bb576e1a.png) 影响大量商场网站,而且程序是jspx的,有钱人啊。这么多商城网站,商场网站如果能盲打后台的话我就不多说什么了吧。。看下影响先: [<img src="https://images.seebug.org/upload/201502/26225658f717a50597720c7998d79c9299a0839b.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/26225658f717a50597720c7998d79c9299a0839b.png) 首先来到demo地址:http://demo3.jeecms.com,登录上提供的用户名和密码 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息