208 Star 1.8K Fork 582

www.iteachyou.cc / Dreamer CMS(梦想家CMS内容管理系统)

 / 详情

存在存储型xss及未授权访问漏洞

已完成
创建于  
2023-01-05 09:09

存储型XSS(前台及后台)

前台的客户留言处存在存储xss

image-20230104162422479

image-20230104162455853

image-20230104162528548

是由于后端未对用户的留言进行xss的过滤,直接将留言存入数据库

image-20230104162640398

后台的新增栏目与发布文章处都存在存储xss,插入payload后前台访问就会触发

未授权

上传接口和上传文件的访问存在未授权

在未登录的情况下可上传文件

接口:/upload/uploadFile

上传的文件在知道文件名的情况下可任意访问,不用登录

可通过../跨目录访问资源文件夹下的所有文件:

image-20230105090701725

结合以上两点可以未授权上传html文件,文件内容是恶意的xss payload,然后将html文件的链接发给网站使用者,当网站使用者点击链接后,就会触发恶意js代码导致cookie窃取等危害。

评论 (0)

hzy 创建了任务
王俊南 任务状态待办的 修改为已完成
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
Java
1
https://gitee.com/iteachyou/dreamer_cms.git
git@gitee.com:iteachyou/dreamer_cms.git
iteachyou
dreamer_cms
Dreamer CMS(梦想家CMS内容管理系统)

搜索帮助

344bd9b3 5694891 D2dac590 5694891