程氏舞曲CMS论坛存储型XSS

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 洞被X了不少,留给我的太少。。。 我何时能 1个Ⅹ10个 ### 详细说明: #1 [<img src="https://images.seebug.org/upload/201408/0718503567ae1306fcd7797895660ccb20ec9ac5.jpg" alt="360截图20140807184735484.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/0718503567ae1306fcd7797895660ccb20ec9ac5.jpg) 发帖或者回复时插入文件,url构造成恶意地址,写上诱人的标题 [<img src="https://images.seebug.org/upload/201408/071852531e4429cc4e2050351aa76fc171480cf9.jpg" alt="360截图20140807184910312.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/071852531e4429cc4e2050351aa76fc171480cf9.jpg) 利用firebug之类的工具修改html,这里我删除了target属性,页面就不会再新页面打开,还可以尝试添加属性。 地址:http://bbs.home.chshcms.com/index.php/show/index/17 #2(和第一个差不多呢) [<img src="https://images.seebug.org/upload/201408/07185602260fa38e6789b6bc49966f8db845f0ad.jpg" alt="360截图20140807184831828.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息