YXcms建站系统最新版储存XSS盲打后台(demo+本地演示)

基本字段

漏洞编号:
SSV-95921
披露/发现时间:
2015-01-23
提交时间:
2015-01-23
漏洞等级:
漏洞类别:
其他类型
影响组件:
YXcms
漏洞作者:
路人甲
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

缺个移动硬盘存片子

详细说明:

上次提交说是self-xss没给过,为了证明不是self-xss,这次盲打后台一下吧~ demo演示 首先来到YXCMS的demo站点http://demo.yxcms.net

0.png

然后注册个账号,在邮箱那里直接插入"/><svg onload=alert(/1/)>

1.png

可以看到没有任何过滤,直接提示信息编辑成功

2.png

返回后直接弹窗

3.png

上次截止到这里就停了,并没有看能不能打后台,因为他这个demo是不提供后台演示的(可能怕被后台拿shell吧,哈哈

4.png

5.png

然后我下载下来了源码本地搭建了一下,步骤和上面一样,然后本地来到后台,查看会员信息的地方

6.png

点击进去会员信息后查看成功弹窗~

7.png

漏洞证明:

7.png

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 874
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负