PHPB2B存储xss+getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHPB2B 存在多处xss。 可盲打后台且getshell。 官方最新版本. https://github.com/ulinke/phpb2b/archive/master.zip ### 详细说明: ex: 发布供求信息 [<img src="https://images.seebug.org/upload/201410/2503292064ea77aad6bbad57a360a8e1ffaaf50e.jpg" alt="x.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/2503292064ea77aad6bbad57a360a8e1ffaaf50e.jpg) 管理后台审核供求信息: [<img src="https://images.seebug.org/upload/201410/25033143090245d1dbda7e2a40e54f01e5f8ce4b.jpg" alt="x1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/25033143090245d1dbda7e2a40e54f01e5f8ce4b.jpg) 执行post操作 data[Bsetting][site_url] 存在configs/config.inc.php中。 修改site_url为\\';phpinfo();//...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息