漏洞时代 - 最新漏洞_0DaY5.CoM漏洞时代 - 最新漏洞_0DaY5.CoM

SDCMS某处存储型xss可劫持管理员

SDCMS某处存储型xss,可跨进后台直接劫持管理员

问题还是在短消息处。

之前SDCMS短消息处存在xss可以直接劫持任意指定用户,这个bug修改了,但是没有修复完全,这次来个更狠的,直接劫持管理员账户。

首先,我们发送短消息给任意存在的用户,这里我们用222222给111111账户发消息:

发送的内容我们填写
[php]">[/php]

管理员后台查看后会触发

本原创文章未经允许不得转载 | 当前页面:漏洞时代 - 最新漏洞_0DaY5.CoM » SDCMS某处存储型xss可劫持管理员

评论