EmpireCMS(帝国cms)csrf getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: EmpireCMS(帝国cms)csrf getshell 最新版本。 ### 详细说明: 参见漏洞: [WooYun: 帝国CMS CSRF GetShell](http://www.wooyun.org/bugs/wooyun-2013-032472) 帝国cms默认添加栏目时候默认是允许投稿。 另外帝国的会员中心基本都是开启的,有的就算不开启也是可以匿名投稿。 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201407/041920436a7a75d3a69709cee90932e3cc833e12.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/041920436a7a75d3a69709cee90932e3cc833e12.jpg) 图1所示,帝国添加栏目时候默认是开启投稿的。 [<img src="https://images.seebug.org/upload/201407/0419213429050a91e03191b07751f1220a8a8115.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/0419213429050a91e03191b07751f1220a8a8115.jpg) 图2所示,虽然过滤的<script>,但是未过滤img中的污染数据。这个地方插入 ``` <img src=1 onerror='var...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息