
YZMCMS v3.7最新版xss漏洞 CVE-2018-8078
YZMCMS v3.7最新版xss漏洞
YZMCMS V3.7 Stored XSS
Эта XSS-уязвимость существует в новом модуле управления рекламой версии v3.7, как показано на рисунке:

Мы можем найти конкретный код функции редактирования управления рекламой в YzmCMS-V3.7\application\advertisement\controller\adver.class.php, строки 55-70, как показано на рисунке:

На 59-й строке вызывается метод getcode, который передаёт набор параметров через POST. Продолжаем следовать за этим методом. Он возвращает $data['title'] без какой-либо фильтрации, напрямую возвращая параметр в $POST_['code'], как показано на рисунке:

Возвращаемся к edit и продолжаем. В методе edit подключается файл с именем adver_edit, как показано на рисунке:

Мы можем найти этот файл по пути YzmCMS-V3.7\application\advertisement\view. Можно заметить, что до этого момента yzmcms не фильтрует никакие данные и выводит их напрямую на страницу, как показано на рисунке:

Мы можем найти эту функцию в интерфейсе административной панели, как показано на рисунке:

После отправки мы можем перехватить этот пакет с помощью burp, изменить title на "> и нажать «Отправить», как показано на рисунке:

Возвращаемся в интерфейс управления рекламой, обновляем страницу — появляется XSS-всплывающее окно, как показано на рисунке:
