DouPHP CSRF配合存储型XSS可盲打后台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: DouPHP 挺好的,不过还是有一些问题。 ### 详细说明: ``` None ``` [<img src="https://images.seebug.org/upload/201409/291315544d3779e9902ef07fe00d45487614d396.png" alt="1111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/291315544d3779e9902ef07fe00d45487614d396.png) 这个点前台也是可以显示的。 [<img src="https://images.seebug.org/upload/201409/2913174941a1cd969dd1c707ca1e34a8c62db850.png" alt="2222.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/2913174941a1cd969dd1c707ca1e34a8c62db850.png)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息