Simple Content Management System PHP 中存在一个存储型跨站脚本(XSS)漏洞。管理面板中的新闻标题字段在将用户输入存储到数据库并反映到公共首页之前,未对其进行清理。任何浏览主页的访客都会触发存储型 XSS 载荷,从而允许攻击者窃取会话 Cookie 并劫持账户。
/web/admin/welcome.php/web/index.php(公共,未认证)code-projects.org
Simple Content Management System PHP
1.0
http://[target]/web/admin/welcome.php?addnews

http://[target]/web/index.php

任何访问公共首页的用户,其会话 Cookie 都会暴露给攻击者。这允许攻击者完全劫持会话并接管任何已登录用户的账户,包括管理员账户。
Imad Alvi