描述: WBCE CMS 1.6.1 存在跨站存储型脚本(XSS)漏洞,攻击者可通过在 Pages 菜单的 Intro Page 参数中精心构造的有效载荷来执行任意代码。该有效载荷将在主页上执行,且与用户会话无关,因此使用另一个用户访问首页时同样会执行该有效载荷。
登录面板后,我们将转到 Pages 中的“Modify Intro Page”部分 [(http://localhost/wbce/wbce/admin/pages/index.php)]

我们编辑 body 配置并在其中添加 XSS 有效载荷:
<svg onload=alert(1)> "><svg onload=alert(1)// "onmouseover=alert(1)// "autofocus/onfocus=alert(1)//
在下图中,您可以看到嵌入的代码在主网站中执行了该有效载荷:

当点击“View Site”或访问主页时,该有效载荷即被执行:

如果我们使用另一个用户登录,该有效载荷同样会被执行:

