没什么用的代码执行。。
这个洞之所以说没用,是因为。先看吧
漏洞出现在/install/index.php

对我们的输入没有做任何过滤

接着直接写入config.php。

访问/config.php

但是安装完后删除了install,所以说没什么用,本地拿着玩吧。。
XSS
输入 
在page_new.php的90行。
我们输入的navTitle,也没有过滤,之后直接输出在页面上

只要是添加新的项目,都存在XSS
这个洞之所以说没用,是因为。先看吧
漏洞出现在/install/index.php

对我们的输入没有做任何过滤

接着直接写入config.php。

访问/config.php

但是安装完后删除了install,所以说没什么用,本地拿着玩吧。。
输入 
在page_new.php的90行。
我们输入的navTitle,也没有过滤,之后直接输出在页面上

只要是添加新的项目,都存在XSS
原文作者: Hu3sky
原文链接: http://yoursite.com/2018/08/23/Hooskcms/
发表日期: August 23rd 2018, 11:24:00 pm
版权声明: 本文采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可
jsonContent:
meta: false
pages: false
posts:
title: true
date: true
path: true
text: false
raw: false
content: false
slug: false
updated: false
comments: false
link: false
permalink: false
excerpt: false
categories: true
tags: true