YXcms建站系统最新版储存XSS盲打后台(demo+本地演示)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 缺个移动硬盘存片子 ### 详细说明: 上次提交说是self-xss没给过,为了证明不是self-xss,这次盲打后台一下吧~ demo演示 首先来到YXCMS的demo站点http://demo.yxcms.net [<img src="https://images.seebug.org/upload/201501/201047203e03dfb08ef35f9c483186ca852039c3.png" alt="0.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/201047203e03dfb08ef35f9c483186ca852039c3.png) 然后注册个账号,在邮箱那里直接插入`"/><svg onload=alert(/1/)> ` [<img src="https://images.seebug.org/upload/201501/20104728c11e49e60079696bc8a8ccab9f6bbe9b.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/20104728c11e49e60079696bc8a8ccab9f6bbe9b.png) 可以看到没有任何过滤,直接提示信息编辑成功 [<img src="https://images.seebug.org/upload/201501/20104742d0ce95ca454dfae50ddd92b79cc2334f.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/20104742d0ce95ca454dfae50ddd92b79cc2334f.png) 返回后直接弹窗 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息