CatfishCMS后台储存型xss
=======================
一、漏洞简介
————
网站背景中的管理员可以发布包含存储XSS漏洞的文章 提交标题以抓取数据包
使用burp修改参数 浏览文章可以触发XSS
二、漏洞影响
————
三、复现过程
————

neiron=


© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END












请登录后查看评论内容