PHPOK留言板管理XSS(可打管理员)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHPOK留言板管理XSS(打管理员) ### 详细说明: PHPOK留言板管理XSS(打管理员) ### 漏洞证明: [<img src="https://images.seebug.org/upload/201404/151654076f6cf8ebd1ce7bbcb6bc92ffb7d0e562.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/151654076f6cf8ebd1ce7bbcb6bc92ffb7d0e562.jpg) 测试环境: 当在 在线留言 处留言: [<img src="https://images.seebug.org/upload/201404/15165436f9266e3785c5312f1c42123be91a4840.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/15165436f9266e3785c5312f1c42123be91a4840.jpg) 留言成功后需要管理员审核才可以通过,所以不能立刻显示,当管理员登陆后台,删除该留言的时候,触发XSS: [<img src="https://images.seebug.org/upload/201404/1516553531e8a96e3889134c5d54bd84c2479838.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201404/1516553531e8a96e3889134c5d54bd84c2479838.jpg) 看下源码: ``` <tr id="list_1283" title="留言主题:&lt;script&gt;alert(document.cookie);&lt;/script&gt;&#10;发布日期:2014-04-11...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息