大米cms后台多处存在存储型xss漏洞

因为自己淋过雨,更懂太阳的力量
漏洞环境:damicms

  • 首先进入后台
    在这里插入图片描述

  • 幻灯管理处————添加幻灯处

  • <script>alert('xss')</script>

在这里插入图片描述

在这里插入图片描述

  • 单页标签处
  • 基本管理-单页标签-添加标签
    在这里插入图片描述
    在这里插入图片描述
  • 广告管理处
  • 基本管理——广告管理
    在这里插入图片描述

在这里插入图片描述

  • 插件工具—文章内链处—添加内链

在这里插入图片描述

在这里插入图片描述