KesionCMS存储型跨站,可打管理员

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KesionCMS万能建站系统X1.0.141014存在存储型跨站,可打管理员 ### 详细说明: KesionCMS万能建站系统X1.0.141014过滤不完全,导致系统存在存储型跨站,利用该漏洞,我们可以盗取用户cookie信息,或进行其它恶意操作。由于可以盲打管理员,所以本漏洞危害比较大。 ### 漏洞证明: 源代码下载地址:http://www.kesion.com/ 1、登录系统--》会员中心--》图片--》发布。批量上传图片,在图片注释处填写`<img src=x onerror=alert(document.cookie)>` [<img src="https://images.seebug.org/upload/201411/23212708a452d0f487a0921ad79c1fdac397d67f.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/23212708a452d0f487a0921ad79c1fdac397d67f.png) 2、管理员登录系统--》图片系统--》图片管理,点击用户刚刚发布的图片 [<img src="https://images.seebug.org/upload/201411/23212816e317bf2858e658b6cf6c07de00c30e04.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/23212816e317bf2858e658b6cf6c07de00c30e04.png) 漏洞触发: [<img src="https://images.seebug.org/upload/201411/23212833f551d6dfe1c3c24a06b179a2320339e3.png" alt="4.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息