CVE-2022-24227 [已更新]:在 BoltWire CMS 的 8.00 版本中,成员注册完成页面的 名 和 姓 字段同样容易受到存储型跨站脚本 (XSS) 攻击,就像 7.10 版本一样。此类攻击允许执行恶意脚本。
对这些字段中的用户输入进行清理。
1) 创建一个新成员。

2) 在下一页,系统会要求输入新成员的 名、姓 和 国家。在此,使用以下载荷填写 名: 和 姓::
名:
<script>alert(XSS)</script>
姓:
<script>alert(document.cookie)</script>

3) 结果,当管理员进入“成员”页面并尝试列出最近成员时,载荷将被触发。

4) 要查看其他用户的密码,只需将上述 URL 中的“admin”参数更改为其他用户名,例如 member.user。