鮎魚CMS存儲XSS漏洞披露 【轉載】

鮎魚CMS存儲XSS漏洞披露  2017-11-19 09:00 *本文原創作者:Deen,屬於FreeBuf原創獎勵計劃,禁止轉載 概述 Catfish(鮎魚) CMS是一款開源的PHP內容管理系統。這個cms是十月我和學長小鬍子一起審計的。所以在這裏聲明下,洞是他找的,他不善言辭,授權給我來寫文章。漏洞已提交給廠商,同意公開此漏洞。 XSS漏洞點 這裏的版本是V4.6.0。出問題的地方是頭像上
相關文章
相關標籤/搜索