标签 : 1个相关结果 39次浏览

SDCMS某处存储型xss,可跨进后台直接劫持管理员 问题还是在短消息处。 之前SDCMS短消息处存在xss可以直接劫持任意指定用户,这个bug修改了,但是没有修复完全,这次来个更狠的,直接劫持管理员账户。 首先,我们发送短消息给任意存在的 …