黑客、渗透测试和网络安全工具,武装您的安全武器库!
GDidees CMS 3.9.2 受到跨站脚本(XSS)漏洞的影响,该漏洞允许攻击者通过一个精心构造的有效载荷在页面标题中执行任意代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
描述: GDidees v.3.0 存在跨站脚本漏洞,允许本地攻击者通过在页面标题中插入恶意脚本来执行任意代码。
攻击向量: 对页面标题输入进行消毒处理时存在漏洞,允许注入 JavaScript 代码,当用户访问该网页时,代码将被执行。
我们编辑“Outils d'édition”,发现可以在“Titre de la page”中注入任意 JavaScript 代码。
'"><svg/onload=prompt('text')>
下图展示了嵌入的代码在主网页中执行 payload 的情况。
https://www.gdidees.eu/cms-1-0.html
https://owasp.org/Top10/es/A03_2021-Injection/