74CMS存储型XSS跨进后台可GetShell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ~~ ### 详细说明: 1、先来看存储型XSS跨进后台 在申请链接处,文件/link/add_link.php ``` elseif ($act=="save") { $captcha=get_cache('captcha'); $postcaptcha = trim($_POST['postcaptcha']); if($captcha['verify_link']=='1' && empty($postcaptcha)) { showmsg("请填写验证码",1); } if ($captcha['verify_link']=='1' && strcasecmp($_SESSION['imageCaptcha_content'],$postcaptcha)!=0) { showmsg("验证码错误",1); } if ($_CFG['app_link']<>"1") { showmsg('已停止自助申请链接,请联系网站管理员!',1); } else { $setsqlarr['link_name']=trim($_POST['link_name'])?trim($_POST['link_name']):showmsg('您没有填写标题!',1); $setsqlarr['link_url']=trim($_POST['link_url'])?trim($_POST['link_url']):showmsg('您没有填写链接地址!',1); $setsqlarr['link_logo']=trim($_POST['link_logo']); $setsqlarr['app_notes']=trim($_POST['app_notes']); $setsqlarr['alias']=trim($_POST['alias']); $setsqlarr['display']=2; $setsqlarr['type_id']=2; $link[0]['text'] = "返回网站首页"; $link[0]['href'] =$_CFG['site_dir'];...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息