本仓库记录了一个在 RiteCMS v3.0.0 中发现的**跨站脚本(XSS)**漏洞,该漏洞由我报告并分配了 CVE 编号 CVE-2024-28623。
main_menu/edit_section该 XSS 漏洞允许攻击者在受害者浏览器中执行任意 JavaScript,从而导致:
'"><svg/onload=confirm(/xsss/)>
该载荷演示了一个基本的反射型 XSS 向量,在未经净化渲染时会触发 JavaScript confirm() 对话框。
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ 该视频演示了如何使用此载荷触发 RiteCMS v3.0.0 中的 XSS 漏洞。
发现及报告者: @GURJOTEXPERT
CVE 链接: CVE-2024-28623
联系: 如有问题或合作意向,请通过 GitHub 提交 issue 或发送消息。
本仓库仅用于教育和研究目的。请勿在您不拥有或未经明确许可测试的系统上尝试利用此漏洞。