大米CMS多处XSS盲打后台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 大米CMS多处XSS盲打后台 ### 详细说明: 大米CMS多处XSS可以盲打后台,大米CMS后台的SQL注入一大堆,只要进了后台获取数据不成问题 第一处 文件/Web/Lib/Action/GuestbookAction.class.php ``` public function update() { //输出gb2312码,ajax默认转的是utf-8 header("Content-type: text/html; charset=utf-8"); if(!isset($_POST['author']) or !isset($_POST['content'])) { alert('非法操作!',3); } //读取数据库和缓存 $pl = M('guestbook'); $config = F('basic','','./Web/Conf/'); //相关判断 if(Session::is_set('posttime')) { $temp = Session::get('posttime') + $config['postovertime']; if(time() < $temp) { echo "请不要连续发布!"; exit; } } //准备工作 if($config['bookoff'] == 0) $data['status'] = 0; //先解密js的escape $data['author'] = htmlspecialchars(unescape($_POST['author'])); $data['content'] = htmlspecialchars(trim(unescape($_POST['content']))); $data['title'] = htmlspecialchars(trim(unescape($_POST['title']))); $data['tel'] = htmlspecialchars(trim(unescape($_POST['tel']))); $data['ip'] = get_client_ip(); $data['addtime'] = date('Y-m-d H:i:s'); //处理数据 if($pl->add($data)) {...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息