
YZMCMS v3.7 ultima versione vulnerabilità XSS CVE-2018-8078
YZMCMS v3.7最新版xss漏洞
YZMCMS V3.7 Stored XSS
questo xss è presente nel modulo di gestione pubblicitaria aggiunto in v3.7, come mostrato in figura:

Possiamo trovare il codice specifico della funzione di modifica della gestione pubblicitaria in YzmCMS-V3.7\application\advertisement\controller\adver.class.php, righe 55-70, come mostrato in figura:

Alla riga 59 viene chiamato un metodo chiamato getcode, con un set di parametri passati tramite il metodo POST. Continuiamo a seguire il metodo. Questo metodo restituisce un $data['title'] senza alcun filtraggio, e lo restituisce direttamente come parametro a $POST_[‘code’], come mostrato in figura:

Torniamo a edit e continuiamo. Nel metodo edit è incluso un file chiamato adver_edit, come mostrato in figura:

Possiamo trovare il file nel percorso YzmCMS-V3.7\application\advertisement\view. Possiamo vedere che, fino a questo punto, yzmcms non filtra alcun dato e lo emette direttamente nella pagina, come mostrato in figura:

Possiamo trovare questa funzione nell'interfaccia di amministrazione, come mostrato in figura:

Dopo aver inviato, possiamo intercettare il pacchetto dati con burp, modificare il titolo in "> e fare clic su Invia, come mostrato in figura:

Torniamo all'interfaccia di gestione pubblicitaria, aggiorniamo e ora il popup xss è visibile, come mostrato in figura:
