Z-Blog的PHP版前台存储型XSS漏洞一

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 看到你们内测的消息我就屁颠屁颠地跑过来了,花了两个通宵看代码发现几处漏洞.. 这里先绕过了你们XSS过滤脚本.. ### 详细说明: 问题出在 /zb_system/function/c_system_common.php ``` function TransferHTML($source,$para){ if(strpos($para, '[nohtml]')!==false){ $source=preg_replace("/<([^<>]*)>/si","",$source); } if(strpos($para, '[noscript]')!==false){ $source=preg_replace("/<(script.*?)>(.*?)<(script.*?)>/si","",$source); $source=preg_replace("/<(?script.*?)>/si","",$source); $source=preg_replace("/javascript/si","",$source); $source=preg_replace("/vbscript/si","",$source); $source=preg_replace("/on([a-z]+)*=/si","on\=",$source); } if(strpos($para, '[enter]')!==false){ $source=str_replace("","<br/>",$source); $source=str_replace("","<br/>",$source); $source=str_replace("","<br/>",$source); $source=preg_replace("/( )+/", "<br/>", $source); } if(strpos($para, '[noenter]')!==false){ $source=str_replace("","",$source); $source=str_replace("","",$source); $source=str_replace("","",$source); } if(strpos($para, '[filename]')!==false){...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息