W CMS(版本范围:从早期版本到 3.18.0)存在一个存储型跨站脚本(XSS)漏洞,未授权攻击者可通过登录用户的用户名字段和访客评论的网站字段注入恶意脚本。攻击者可以提交失败的登录请求,这些请求会被未转义地显示在管理员日志查看器(adminlog.php)中;或者将恶意评论网址回显到 editrightbar.php 页面中的 href 属性中,从而以管理员或编辑者权限执行脚本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| vincent-peugnet | wcms | 0 ~ 3.18.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论