JEEBBS v3.0(最新版)漏洞来几发

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 为了写6对不住了,刚开始看源码. jeebbs 产品介绍 jeebbs是金磊科技推出的一款以社区为基础的论坛系统,系统采用SpringMVC3+Spring3+Hibernate3+Freemarker技术架构,功能丰富、操作简单,能与jeecms进行无缝整合,实现全站用户统一,门户网站首页轻松调用论坛数据,在用户体验方面能够更加自然的过渡,增加用户在站内应用的一站式服务用户体验。 ### 详细说明: 1、注册: 邮箱逻辑验证漏洞: package com.jeecms.common.web.springmvc; public boolean ifMaxLength 邮箱至判断了长度啊亲,不要其企图在前端去规范用户行为,FireBug或者Tamper data修改下就成存储性漏洞了。 [<img src="https://images.seebug.org/upload/201307/31020245a668a74a45f05ba9944579e8f9aed25a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/31020245a668a74a45f05ba9944579e8f9aed25a.png) [<img src="https://images.seebug.org/upload/201307/3102025570c9cdeedc6683cc881ad7e4f7530683.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201307/3102025570c9cdeedc6683cc881ad7e4f7530683.png) 2、Cookie明文存储安全问题: [<img src="https://images.seebug.org/upload/201307/31020353bc815b9ea4e899e259c065455469998c.png" alt="3.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息