【春秋云镜】CVE-2023-30212

本文仅用于网络安全技术研究与合法授权测试,严禁用于任何非法入侵行为。请严格遵守《网络安全法》,未经授权不得对任何目标进行扫描或攻击。作者不承担任何因违规使用而产生的法律责任。

漏洞介绍

CVE-2023-30212 是存在于 OURPHP 7.2.0 及更早版本中的一个反射型跨站脚本(Reflected Cross-Site Scripting, XSS)漏洞。攻击者可以利用该漏洞在目标用户的浏览器中执行恶意脚本,窃取会话 Cookie、进行钓鱼攻击或执行其他恶意操作。

漏洞成因

该漏洞的根源在于 OURPHP 对用户输入缺乏充分的过滤与转义:

  • 直接回显用户输入:在 /client/manage/ourphp_out.php 文件中,程序直接将用户可控的参数 out 的值未经任何过滤或转义就输出到响应页面中。

  • 可控参数触发:当 ourphp_admin 参数被设置为 logout 时,程序会回显一个名为 out 的可控变量。

  • 缺乏输入净化:代码未对用户输入中的特殊字符(如 <、>、"、' 等)进行 HTML 实体编码或其他安全处理,导致攻击者可以注入任意 HTML 和 JavaScript 代码。

靶标介绍

OURPHP版本<=7.2.0存在XSS漏洞,攻击路径为/client/manage/ourphp_out.php。

其实页面的cookie就有flag:

当然,还是要验证XSS的。

bash 复制代码
?ourphp_admin=logout&out=</script><script>alert(1)</script>

弹flag:

bash 复制代码
?ourphp_admin=logout&out=</script><script>alert(document.cookie)</script>
相关推荐
菩提小狗6 天前
每日安全情报报告 · 2026-09-21
网络安全·漏洞·cve·安全情报·每日安全
菩提小狗6 天前
每日安全情报报告 · 2026-09-17
网络安全·漏洞·cve·安全情报·每日安全
hasty8 天前
一封邮件如何跨越三层边界拿到 root?Cisco Secure Email Gateway CVE-2026-76461 深度解析
安全·安全威胁分析·代码复审
hasty9 天前
一次同秒竞态,如何把污染制品送进 npm 与 TestPyPI
安全·安全威胁分析·代码复审
hasty10 天前
一个任意文件读取漏洞,如何撬动整个 CI/CD 信任链
安全·安全威胁分析·代码复审
hasty10 天前
readlink 也能成为供应链入口:拆解 pnpm 的 POSIX bin shim
安全·安全威胁分析
hasty10 天前
一条 PATH 怎样让依赖包接管构建命令:pnpm 12.4.2 安全更新
安全·安全威胁分析
hasty12 天前
一个 postMessage(‘*‘),如何泄露 DocsGPT 云盘连接器会话?
安全·安全威胁分析
hasty12 天前
从 OAuth 回调到跨源令牌泄露:DocsGPT 的三重信任边界失效
安全·安全威胁分析
hasty12 天前
OAuth 登录已经成功,令牌为何发给了攻击者?DocsGPT CVE-2026-91201 深度解析
安全·安全威胁分析·源代码管理