知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

凡诺企业网站管理系统XSS漏洞

发布时间:2014-11-12 14:32:06作者:知识屋

龍影

在这套程序的 留言本处存在XSS跨站 非常严重的

 利用此漏洞可以很简单的拿下网站 甚至让管理员成为你的肉鸡

 测试代码如下:

 点在线留言 在标题处 输入:

  < http-equiv="refresh" content="0; url=http://www.baidu.com" />
 这个代码就是网页跳转的 当管理员在后台点留言管理的时候 会自动弹出 百度的网站

当然你也可以输入别的代码 比如截取 的

XSS可以做很多事情 不只是截取 这么简单 怎么利用完全看个人的了

此漏洞 通杀 凡诺企业网站管理所有版本 包括商业版

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜