UliCMS v9.8.1 常規設置-網站所有者處存儲型XSS

【漏洞詳情】 UliCMS是比較理想的中小型網站平臺,組合了穩定的開源CMS框架的環境。具有低維護、容易使用的特點。 UliCMS v9.8.1的後臺Settings處設置Site owner處存在存儲型XSS漏洞,攻擊者可以利用此漏洞進行web惡意腳本的執行,可以造成竊取cookie,蠕蟲,釣魚等。 【驗證詳情】 驗證條件 1.UliCMS v9.8.1版本 2.需要登錄後臺 驗證過程 1.打開
相關文章
相關標籤/搜索