大米cms后台多处存在存储型xss漏洞
因为自己淋过雨,更懂太阳的力量
漏洞环境:damicms
-
首先进入后台
-
幻灯管理处————添加幻灯处
-
<script>alert('xss')</script>
- 单页标签处
- 基本管理-单页标签-添加标签
- 广告管理处
- 基本管理——广告管理
- 插件工具—文章内链处—添加内链
因为自己淋过雨,更懂太阳的力量
漏洞环境:damicms
首先进入后台
幻灯管理处————添加幻灯处
<script>alert('xss')</script>