DedeCMS_v5.7_carbuyaction_存儲型XSS漏洞_es

# DedeCMS v5.7 carbuyaction 存儲型XSS漏洞/es

== Requisitos previos ==

El sitio debe habilitar la función de tienda.

== Explotar ==

Primero, el administrador agrega un producto en el centro comercial:

![](/static/pwnwiki/img/Add_good.png )

El usuario de front-end selecciona el producto para agregar al carrito de compras:

![](/static/pwnwiki/img/Add_shopcar.png )

usar:

![](/static/pwnwiki/img/Edit_address.png )

![](/static/pwnwiki/img/Xssed.png )

![](/static/pwnwiki/img/Back_xssed.png )

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容