!
也想出现在这里? 联系我们
广告位
当前位置:首页>安全咨询>漏洞复现>EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

漏洞描述

赞赞网络科技EyouCms(易优CMS)是中国赞赞网络科技公司的一套基于ThinkPHP的开源内容管理系统(CMS)。

eyoucms v1.5.6 中的存储跨站点脚本 (XSS) 漏洞允许攻击者通过注入登录页面下 URL 字段的特制有效负载执行任意 Web 脚本或 HTML
 


 

影响产品

易优CMS EyouCms V1.5.6
 


 

漏洞复现

后安装完成,以管理员身份登录,打开页面 这里可以填写恶意JavaScript代码导致存储的xss 恶意代码拼接到href链接 导致存储的XSS窃取登录用户的敏感信息 POC


EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

EyouCms v1.5.6存储跨站点脚本 (XSS) 漏洞

 


漏洞解决方案 
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.eyoucms.com/index.php?m=home&c=Index&a=downdemo
 

给TA打赏
共{{data.count}}人
人已打赏
漏洞复现

EyouCMS v1.5.7 存储跨站脚本(XSS)漏洞

2022-10-1 22:09:25

漏洞复现

EyouCms V1.5.8-UTF8-SP1 (易优CMS)存储跨站脚本(XSS)漏洞

2022-10-2 22:07:21

声明 本站上的部份代码及教程来源于互联网,仅供网友学习交流,若您喜欢本文可附上原文链接随意转载。无意侵害您的权益,请发送邮件至 [email protected] 或点击右侧 私信:林沐阳 反馈,我们将尽快处理。
{{yiyan[0].hitokoto}}
2 条回复 A文章作者 M管理员
  1. ⁢1435

    ?谎话被歌颂,扮清醒的人作哑装聋。

  2. 嗷呜

    彼此这么了解,难怪注定似兄妹一对。

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索