KesionCMS存储型跨站(可打管理员)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KesionCMS存在存储型跨站,触发概率很大,可打管理员。 ### 详细说明: KesionCMS X1.0.141014存在存储型跨站,利用此漏洞,我们可以攻击任意用户和管理员,获取任意用户和管理员cookie信息,或进行其它恶意攻击。 ### 漏洞证明: 1、登录系统--》会员中心--》文章--》发布,在文章内容处插入flash文件。 [<img src="https://images.seebug.org/upload/201411/23151835c3bde7b5c12d00ab607a4637b38f11d1.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/23151835c3bde7b5c12d00ab607a4637b38f11d1.png) 2、发布文章时,拦截请求,将allowscriptaccess的属性值改为always [<img src="https://images.seebug.org/upload/201411/23151924bce39a93c91e4738573036c11dc71656.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/23151924bce39a93c91e4738573036c11dc71656.png) 3、其它用户浏览发布的文章时,漏洞触发: [<img src="https://images.seebug.org/upload/201411/23152019fb201ebbf44f06993c91147d90761cbb.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/23152019fb201ebbf44f06993c91147d90761cbb.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息