XDCMS 1.0 xss漏洞
=================
一、漏洞简介
————
二、漏洞影响
————
XDCMS 1.0
三、复现过程
————
漏洞文件:`system\modules\xdcms\template.php`,URL:`index.php?m=xdcms&c=template&f=edit&file=footer.html`
![img](/static/yougar/Web安全/XDCMS/resource/XDCMS1.0xss漏洞/media/rId24.jpg)
插入xss平台代码
![img](/static/yougar/Web安全/XDCMS/resource/XDCMS1.0xss漏洞/media/rId25.jpg)
成功接受到信息
![img](/static/yougar/Web安全/XDCMS/resource/XDCMS1.0xss漏洞/media/rId26.jpg)
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容