
描述: CMSmadesimple v.2.2.18 中的文件上传漏洞允许本地攻击者上传一个带有隐藏 XSS 的 pdf 文件。
攻击向量: 文件管理器文件上传清理功能中的漏洞允许您上传带有隐藏 XSS 的 PDF 文件。
登录面板后,我们将转到 General Menu 中的 "Content- File Manager." 部分。

我们上传带有隐藏 XSS 的 PDF 文件,可以看到我们可以执行它,并且出现了反射型 XSS。

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html