BloofoxCMS 0.5.2.1 存储型XSS

# BloofoxCMS 0.5.2.1 存储型XSS

漏洞文件:

“`
/admin/include/inc_content_articles.php
“`

FOFA:

“`
app=”BloofoxCMS”
“`

受影响版本:

0.5.1.0 -.5.2.1

**PoC:**

登录有效的账号,在添加文章的时候插入Payload发布,每次访问均可触发:

“`html
图片[1]-BloofoxCMS 0.5.2.1 存储型XSS-棉花糖会员站
“`

ref:

https://packetstormsecurity.com/files/161195

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容