代码审计:BlueCMS注册操作XSS漏洞演示
发布时间
阅读量:
阅读量
代码审计:bluecms 用户注册xss漏洞复现
- bluecms
- 代码审查
- 安全漏洞重现
bluecms
BlueCMS是一款专门针对地方性门户网站构建的系统解决方案,采用PHP与MySQL技术进行开发,并且完整源代码均向公众开放。
本次复现所使用的版本为bluecmsv1.6,用户可根据需求自行下载获取。
代码审计
本次不采用Seay工具进行XSS漏洞挖掘,而是通过核心功能的测试手段来审查XSS漏洞。
在后台系统中的会员管理模块,具体为会员列表页面,管理员具备浏览会员信息的权限。如果该页面的信息内容允许从前端注入XSS代码,则可能被用于窃取管理员的Cookie信息。

前往前台会员注册页面,尝试创建一个用户账号,此时可观察到系统提供的可控信息包括用户名和电子邮箱,而密码字段通常不纳入考虑范围。

通
全部评论 (0)
还没有任何评论哟~
