yzmcms3.7 xss漏洞

颓废 2019年5月19日08:42:27评论971 views字数 259阅读0分51秒阅读模式
摘要

广告管理编辑功能的特定代码行 55-70 一组参数是通过使用POST方法,此方法返回的 [‘title’] 没有任何过滤直接。返回参数为 post_ [ 'code ]

/application/advertisement/controller/adver.class.php

广告管理编辑功能的特定代码行55-70

yzmcms3.7 xss漏洞

一组参数是通过使用POST方法,此方法返回的[‘title’]没有任何过滤直接。返回参数为post_ [ 'code ]

yzmcms3.7 xss漏洞

/application/advertisement/view/adver_edit.html 

不过滤任何数据和输出直接到页面

yzmcms3.7 xss漏洞

后台管理界面中找到这个功能

yzmcms3.7 xss漏洞

拦截数据包并更改标题

 "><img src=ss onerror=alert(/xss1/)>

yzmcms3.7 xss漏洞

回到广告管理界面,刷新

yzmcms3.7 xss漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日08:42:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   yzmcms3.7 xss漏洞https://cn-sec.com/archives/67758.html

发表评论

匿名网友 填写信息