JEECMS 逻辑和跨站再来四五发

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 再折磨最后一次,JEECMS中最郁闷的就是展现层用的freemarker,就算传了jsp也没法解析。JEEBBS和JEECMS的前台功能还算简单,偷个cookie跑台没法穿越改xml或者读tom猫密码或者系统配置不存在敏感信息还是不是那么容易拿到webshell的。刚又看了下能够读写配置的地方已经加上了StartWith判断了。如果能把逻辑漏洞和跨站什么的都解决了就完美了。 ### 详细说明: 1、邮箱的两处没有验证xss 一处是注册,之前JEEBBS已经提过了,一处是修改密码那里。 直接用官方的demo站演示: [<img src="https://images.seebug.org/upload/201308/012344161182a129f00ae2f89c3c0231b375e880.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/012344161182a129f00ae2f89c3c0231b375e880.png) [<img src="https://images.seebug.org/upload/201308/0123443396c28a2c538cc011890888f4d7707683.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/0123443396c28a2c538cc011890888f4d7707683.png) [<img src="https://images.seebug.org/upload/201308/0123450586259825b934939b140788ef30717f03.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息