极致CMS 1.81以下版本 存储型XSS

# 极致CMS 1.81以下版本 存储型XSS

### 漏洞复现

登录管理员添加模块

注册用户

点击发布文章

在文章标题处插入xss payload

“`

“`

当管理员访问时XSS成功

### 参考

[极致CMS代码审计](https://xz.aliyun.com/t/7861)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容