jeecms官方论坛逻辑与定向xss

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 逻辑错误。外加N个 XSS跨站 ### 详细说明: [<img src="https://images.seebug.org/upload/201305/091522226febc226eb587702b3102b349e008277.jpg" alt="xss2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201305/091522226febc226eb587702b3102b349e008277.jpg) [<img src="https://images.seebug.org/upload/201305/091522128f8f361a38c110b777b0c21103f83966.jpg" alt="xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201305/091522128f8f361a38c110b777b0c21103f83966.jpg) http://bbs.jeecms.com 登陆了以后有一个积分。在积分兑换的时候。出现了逻辑错误。我没太仔细看代码。应为你们论坛不停的弹窗。烦 附送一个xss指定用户的漏洞 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201305/091520348249452435b4cc5cf196ac059508d6e2.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201305/091520348249452435b4cc5cf196ac059508d6e2.jpg) [<img src="https://images.seebug.org/upload/201305/09152023a5b2f3d165fde3cda35f0e6d5a3bee3b.jpg" alt="2.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息