Mao10CMS v3.1.0存储型xss

没穿底裤 2020年1月1日03:45:22评论463 views字数 66阅读0分13秒阅读模式
摘要

路人甲在发布文章处,插入xss代码然后查看文章,直接执行了插入的js代码在测试demo的时候被阿里云的防护拦截了


漏洞作者:

路人甲

详细说明:

在发布文章处,插入xss代码

Mao10CMS v3.1.0存储型xss

然后查看文章,直接执行了插入的js代码

Mao10CMS v3.1.0存储型xss

在测试demo的时候被阿里云的防护拦截了

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2020年1月1日03:45:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Mao10CMS v3.1.0存储型xsshttp://cn-sec.com/archives/76136.html

发表评论

匿名网友 填写信息