没什么用的代码执行。。
这个洞之所以说没用,是因为。先看吧
漏洞出现在/install/index.php
对我们的输入没有做任何过滤
接着直接写入config.php。
访问/config.php
但是安装完后删除了install,所以说没什么用,本地拿着玩吧。。
XSS
输入
在page_new.php的90行。
我们输入的navTitle,也没有过滤,之后直接输出在页面上
只要是添加新的项目,都存在XSS
这个洞之所以说没用,是因为。先看吧
漏洞出现在/install/index.php
对我们的输入没有做任何过滤
接着直接写入config.php。
访问/config.php
但是安装完后删除了install,所以说没什么用,本地拿着玩吧。。
输入
在page_new.php的90行。
我们输入的navTitle,也没有过滤,之后直接输出在页面上
只要是添加新的项目,都存在XSS
原文作者: Hu3sky
原文链接: http://yoursite.com/2018/08/23/Hooskcms/
发表日期: August 23rd 2018, 11:24:00 pm
版权声明: 本文采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: true tags: true