RPCMS跨站脚本漏洞(xss)

CNVD-ID:

CNVD-2024-01190

漏洞描述:

RPCMS是一个应用软件,一个网站CMS系统。

RPCMS v3.5.5版本存在跨站脚本漏洞,该漏洞源于组件/logs/dopost.html中对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意Web脚本或HTML。

漏洞复现:

1、"设置"->"基本设置"->"统计代码":

2、"导航":

3、"文章"->"超链接":

Change the burpsutie packet capture, remove http://, and encode the HTML entity in front of alert():

payload: javascript%26%23x3a%3Balert(document.cookie)

本文链接: https://www.黑客.wang/wen/44.html

相关推荐
程序猿_极客10 小时前
【期末网页设计作业】HTML+CSS+JavaScript 蜡笔小新 动漫主题网站设计与实现(附源码)
前端·javascript·css·html·课程设计·期末网页设计
zl_vslam10 小时前
SLAM中的非线性优-3D图优化之轴角在Opencv-PNP中的应用(一)
前端·人工智能·算法·计算机视觉·slam se2 非线性优化
unable code10 小时前
攻防世界-Misc-SimpleRAR
网络安全·ctf·misc·1024程序员节
CDwenhuohuo10 小时前
用spark-md5实现切片上传前端起node模拟上传文件大小,消耗时间
前端
阿桂有点桂11 小时前
React使用笔记(持续更新中)
前端·javascript·react.js·react
自由日记11 小时前
实例:跳动的心,火柴人
前端·css·css3
柯腾啊11 小时前
一文简单入门 Axios
前端·axios·apifox
im_AMBER11 小时前
React 15
前端·javascript·笔记·学习·react.js·前端框架
Oxo Security11 小时前
【AI安全】检索增强生成(RAG)
人工智能·安全·网络安全·ai
How_doyou_do11 小时前
模态框的两种管理思路
java·服务器·前端