SDCMS某处存储型xss可劫持管理员

没穿底裤 2019年12月31日20:41:18评论310 views字数 177阅读0分35秒阅读模式
摘要

SDCMS某处存储型xss,可跨进后台直接劫持管理员问题还是在短消息处。之前SDCMS短消息处存在xss可以直接劫持任意指定用户,这个bug修改了,但是没有修复完全,这次来个更狠的,直接劫持管理员账户。

SDCMS某处存储型xss,可跨进后台直接劫持管理员

问题还是在短消息处。

之前SDCMS短消息处存在xss可以直接劫持任意指定用户,这个bug修改了,但是没有修复完全,这次来个更狠的,直接劫持管理员账户。

首先,我们发送短消息给任意存在的用户,这里我们用222222给111111账户发消息:

发送的内容我们填写
[php]">SDCMS某处存储型xss可劫持管理员[/php]

管理员后台查看后会触发

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2019年12月31日20:41:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SDCMS某处存储型xss可劫持管理员http://cn-sec.com/archives/75285.html

发表评论

匿名网友 填写信息