RPCMS跨站脚本漏洞(xss)

CNVD-ID:

    CNVD-2024-01190

漏洞描述:

    RPCMS是一个应用软件,一个网站CMS系统。

    RPCMS v3.5.5版本存在跨站脚本漏洞,该漏洞源于组件/logs/dopost.html中对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞通过注入精心设计的有效载荷执行任意Web脚本或HTML。

漏洞复现:    

    1、"设置"->"基本设置"->"统计代码":

    

1.png

    

2.png

2、"导航":

        

3.png

4.png

3、“文章”->"超链接“:

        

5.png

6.png

Change the burpsutie packet capture, remove http://, and encode the HTML entity in front of alert():
payload: javascript%26%23x3a%3Balert(document.cookie)

7.png

本文链接:  https://www.黑客.wang/wen/44.html

相关推荐

  1. XSS脚本攻击)漏洞介绍

    2024-01-16 10:00:56       37 阅读
  2. WEB漏洞-XSS脚本漏洞解决方案参考

    2024-01-16 10:00:56       37 阅读
  3. 脚本攻击(xss

    2024-01-16 10:00:56       40 阅读
  4. xss脚本攻击

    2024-01-16 10:00:56       34 阅读
  5. 脚本攻击XSS

    2024-01-16 10:00:56       11 阅读
  6. XSS脚本攻击

    2024-01-16 10:00:56       7 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-16 10:00:56       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-16 10:00:56       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-16 10:00:56       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-16 10:00:56       20 阅读

热门阅读

  1. 小程序的优劣势

    2024-01-16 10:00:56       37 阅读
  2. docker镜像分层

    2024-01-16 10:00:56       26 阅读
  3. [paddle]paddlehub部署paddleocr的hubserving服务

    2024-01-16 10:00:56       38 阅读
  4. 编程探秘:Python深渊之旅-----Web 的世界(五)

    2024-01-16 10:00:56       37 阅读
  5. vue项目添加改变浏览器标签title的标题

    2024-01-16 10:00:56       45 阅读
  6. Git提交规范

    2024-01-16 10:00:56       46 阅读