DESTOON最新版本储存xss可盲打后台(有触发条件)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 最新版本会员中心广告预定处xss ### 详细说明: 会员中心广告预定处储存XSS 但是跟 [WooYun: DESTOON存储型xss漏洞可盲打后台](http://www.wooyun.org/bugs/wooyun-2013-037839) 不同的是 前者是管理员审核即可打到cookie 后者是需要审核完毕后 到广告管理处点击那则广告的修改才可触发 图1: [<img src="https://images.seebug.org/upload/201402/251740304d785fea18923464a08eaef90c5501ff.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/251740304d785fea18923464a08eaef90c5501ff.jpg) 图2: [<img src="https://images.seebug.org/upload/201402/251740167558418dde51bbf3be51923788e60b23.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/251740167558418dde51bbf3be51923788e60b23.jpg) 图3 [<img src="https://images.seebug.org/upload/201402/25174007f20efacfeb295112d1eb2c7c3d219bd4.jpg" alt="3.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/25174007f20efacfeb295112d1eb2c7c3d219bd4.jpg) 图4 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息