php云人才系统存储型跨站两处

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: php云人才系统存储型跨站两处 ### 详细说明: WooYun-2014-73319( [WooYun: php云人才系统存储型跨站多处](http://www.wooyun.org/bugs/wooyun-2014-073319) )曾经报道过这两处存储型跨站,虽然厂商修了,但是还是可以以奇葩的方式XSS跨站。 0x01: 我要提问 ================================================================ 我们先将要注入的代码做HTML编码,例如: ``` <script>alert(1);</script> ``` 编码后为: ``` &#60;&#115;&#99;&#114;&#105;&#112;&#116;&#62;&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;&#59;&#60;&#47;&#115;&#99;&#114;&#105;&#112;&#116;&#62; ``` 然后贴到内容里面: [<img src="https://images.seebug.org/upload/201412/24133738752d5973ac5b810cf0270d52586655dc.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/24133738752d5973ac5b810cf0270d52586655dc.png) 添加 [<img src="https://images.seebug.org/upload/201412/24133819af5c902eee5ba5b3a3228d12c28d8435.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/24133819af5c902eee5ba5b3a3228d12c28d8435.png) 添加成功后就可以看到弹框: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息