黑客、渗透测试和网络安全工具,武装您的安全武器库!
Zenariocms 9.4.59197 受到一个跨站脚本攻击(XSS)漏洞的影响,该漏洞允许攻击者通过精心构造的有效载荷发送至页面布局来执行任意代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
描述: ZenarioCMS v.9.4.59197 中存在跨站脚本漏洞,允许本地攻击者通过精心构造的脚本在页面布局中执行任意代码。
攻击向量: 通过利用页面布局中条目过滤机制的漏洞,注入 JavaScript 代码,当用户访问网页时该代码将被执行。
登录面板后,进入“布局 - 页面布局”(管理菜单)。
点击“编辑布局”并添加以下载荷:
下图展示了嵌入的代码如何在主网页中执行载荷。
https://zenar.io/
https://owasp.org/Top10/es/A03_2021-Injection/