### 简要描述:
### 详细说明:
Phpmps2.3 是基于PHP + MYSQL的开源分类信息发布系统,用户注册后,修改用户资料,由于对邮箱参数过滤不严格,导致存储型xss,进而攻击管理员,获取管理员cookie
注册一个用户后,进入用户修改资料页面,修改修改邮箱,由于对邮箱过滤不严格,导致存储型xss
### 漏洞证明:
[<img src="https://images.seebug.org/upload/201401/0820153829bb9e5c27720a188b2ab8d451e74eb9.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/0820153829bb9e5c27720a188b2ab8d451e74eb9.png)
[<img src="https://images.seebug.org/upload/201401/082015527ecc54e51a6fe7e70d3e4163c0aad73e.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/082015527ecc54e51a6fe7e70d3e4163c0aad73e.png)
暂无评论