BloofoxCMS 0.5.2.1 存储型XSS 免费、自由、人人可编辑的漏洞库--pwnwiki.com , FOFA app="BloofoxCMS" 影响版本 0.5.1.0 -.5.2.1 XSS 登录有效的账号,在添加文章的时候插入Payload发布,每次访问均可触发: < ... 阅读全文