CmsEasy 某处存储型XSS及代码分析

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CmsEasy 某处存储型XSS,可直接跨进后台,劫持管理。 ### 详细说明: 问题在于论坛的发帖出,帖子的标题title和内容没有过滤,帖子的内容必须使用源代码的格式,正常情况吸收是被过滤的。 先看看/cmseasy/bbs/add-archive.php文件: [<img src="https://images.seebug.org/upload/201311/25092024a55e4bf0006582155135c81dda45dc4c.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/25092024a55e4bf0006582155135c81dda45dc4c.png) 在接收到$_POST内容后,没有过滤,直接inserData,再来看看这个inserData()函数 /cmseasy/bbs/model/db/base.php: [<img src="https://images.seebug.org/upload/201311/25092047a8ec2b3aa610956c89f5f71cbf529d66.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/25092047a8ec2b3aa610956c89f5f71cbf529d66.png) 这里也没有过滤,然后进行insert,再来看insert()这个函数 /cmseasy/bbs/commonlib/DB.php: [<img src="https://images.seebug.org/upload/201311/25092115926505218aded5e54c260f9fd21166f7.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息