黑客、渗透测试和网络安全工具,武装您的安全武器库!
RiteCMS 3.0 存在多个跨站脚本(XSS)漏洞,攻击者可通过向管理菜单中的全局内容块发送精心构造的载荷来执行任意代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
描述: Rite CMS 3.0 存在一个存储型跨站脚本(XSS)漏洞,攻击者可以通过在管理菜单的全局内容块中注入精心构造的有效载荷来执行任意代码。
攻击向量: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
登录面板后,转到"管理 - 全局内容块 - 主页"。
编辑正文配置,在其中添加XSS有效载荷。
'"><svg/onload=alert('document.domain')>
保存后,将看到XSS弹窗出现。