CmsEasy_5.5_UTF-8_20140420 存在存储型xss...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CmsEasy_5.5_UTF-8_20140420 存在存储型xss 可打管理员和平行用户 ### 详细说明: 第一种情况(攻击管理员): 注册用户后,然后访问/CmsEasy_5.5_UTF-8_20140420/uploads/bbs/add-archive.php?cid=1 进行发帖,其中主题填写: " oninput=alert(1)><img 如图所示 [<img src="https://images.seebug.org/upload/201405/16121058c4767cd6056f49def537aa0f712550d2.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/16121058c4767cd6056f49def537aa0f712550d2.png) 然后登陆管理员,如图所示: [<img src="https://images.seebug.org/upload/201405/1611494983d65e13dcc0808065b29c991a44c80f.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/1611494983d65e13dcc0808065b29c991a44c80f.png) 点击"操作"底下的编辑,然后,让管理员发现问题的时候,对其内容进行删除修改时候,抽发xss 如图所示: [<img src="https://images.seebug.org/upload/201405/16120953fb90f570df6c81c92f5e43a2ae52bb98.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/16120953fb90f570df6c81c92f5e43a2ae52bb98.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息