002-CatfishCMS后台储存型xss

# CatfishCMS后台储存型xss

### 漏洞简介

网站背景中的管理员可以发布包含存储XSS漏洞的文章 提交标题以抓取数据包 使用burp修改参数 浏览文章可以触发XSS

### 复现过程

![](/static/lingzu/images/15889447054806.png)

“`
neiron=图片[1]-002-CatfishCMS后台储存型xss-棉花糖会员站
“`

![](/static/lingzu/images/15889447225712.png)

![](/static/lingzu/images/15889447263631.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容