zzcms 8.2

zzcms 8.2反射型XSS 問題出現在install/index.php的123行中包含了install/step_6.php文件 而在install/step_6.php中直接將用戶名/密碼echo出來,造成了反射型。 Demo 只需要在用戶名密碼處填寫基本的XSS payload即可,然而這個漏洞需要在沒安裝的情況下,或者更準確地說是不存在install/install.lock文件的情況
相關文章
相關標籤/搜索