DedeCMS_v5.7_carbuyaction_存儲型XSS漏洞

# DedeCMS v5.7 carbuyaction 存儲型XSS漏洞

==前提條件==

需要站點啟用商城功能。
==漏洞利用==
首先管理員添加一項商城的商品:

![](/static/pwnwiki/img/Add_good.png )

前台用戶選定商品添加購物車:

![](/static/pwnwiki/img/Add_shopcar.png )

利用:

![](/static/pwnwiki/img/Edit_address.png )

![](/static/pwnwiki/img/Xssed.png )

![](/static/pwnwiki/img/Back_xssed.png )

==前提條件==


需要站點啟用商城功能。
==漏洞利用==

首先管理員添加一項商城的商品:

![](/static/pwnwiki/img/Add_good.png )


前台用戶選定商品添加購物車:

![](/static/pwnwiki/img/Add_shopcar.png )


利用:

![](/static/pwnwiki/img/Edit_address.png )

![](/static/pwnwiki/img/Xssed.png )

![](/static/pwnwiki/img/Back_xssed.png )

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容