描述: ZenarioCMS v.9.4.59197 中存在跨站脚本(XSS)漏洞,允许本地攻击者通过特制脚本向 Organizer - Spare alias 执行任意代码。
攻击向量: Spare alias 中对输入的净化处理存在脚本漏洞,允许注入 JavaScript 代码,当用户访问网页时将执行该代码。
登录面板后,我们将转到 Organizer 菜单中的“Organizer - Spare alias”。
我们点击“Create a spare alias”,然后在 Spare alias 字段中添加以下 payload:
"' onfocus="alert(1)" autofocus="
在下图中,您可以看到执行 payload 时弹出的 XSS 弹窗:
