001-YCCMS 3.4 反射型xss棉花糖2021年7月21日发布关注私信010 # YCCMS 3.4 反射型xss ## 一、漏洞简介 ## 二、漏洞影响 YCCMS 3.4 ## 三、复现过程 “` https://www.baidu.com/admin/?a=html&art= 投稿文章发布帖子 在手机上浏览此页面 登录没有账号?立即注册用户名或邮箱登录密码记住登录找回密码登录社交账号登录使用社交账号登录即表示同意用户协议、隐私声明注册已有账号,立即登录设置用户名邮箱验证码发送验证码设置密码重复密码注册已阅读并同意用户协议、隐私声明扫码登录使用其它方式登录或注册扫码登录扫码登录即表示同意用户协议、隐私声明 会员低价促销中~ 网安全量靶场无境上线,全网最便宜独立环境靶场! 独家代码审计、凌风云自助获取、ICP信息批量查询等功能已上线 网络安全从拥有一个资源大全开始! 现在购买仅需99元一年!续费还享八折! 详细介绍注册登陆