极致CMS 1.81以下版本 存储型XSS棉花糖2021年7月27日发布关注私信0400 # 极致CMS 1.81以下版本 存储型XSS ### 漏洞复现 登录管理员添加模块 注册用户 点击发布文章 在文章标题处插入xss payload “` “` 当管理员访问时XSS成功 ### 参考 [极致CMS代码审计](https://xz.aliyun.com/t/7861) © 版权声明文章版权归作者所有,未经允许请勿转载。THE END漏洞库 喜欢就支持一下吧点赞0赞赏 分享QQ空间微博QQ好友海报分享复制链接收藏
请登录后查看评论内容