描述: RiteCMS 3.0 中的文件上传漏洞允许本地攻击者上传包含 XSS 内容的 svg 文件。
攻击向量: AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
我们创建一个包含以下内容的 svg 文件:
<svg
onload="alert('xss attach')"
xmlns="http://www.w3.org/2000/svg">
</svg>
登录面板后,我们将进入管理菜单的"文件管理器"部分,然后点击"上传文件"。

这里我们看到 svg 文件上传成功:

然后我们打开该文件,XSS 弹窗出现:
