Advertisement

代码审计:BlueCMS注册操作XSS漏洞演示

阅读量:

代码审计:bluecms 用户注册xss漏洞复现

  • bluecms
    • 代码审查
    • 安全漏洞重现

bluecms

BlueCMS是一款专门针对地方性门户网站构建的系统解决方案,采用PHP与MySQL技术进行开发,并且完整源代码均向公众开放。
本次复现所使用的版本为bluecmsv1.6,用户可根据需求自行下载获取。

代码审计

本次不采用Seay工具进行XSS漏洞挖掘,而是通过核心功能的测试手段来审查XSS漏洞。
在后台系统中的会员管理模块,具体为会员列表页面,管理员具备浏览会员信息的权限。如果该页面的信息内容允许从前端注入XSS代码,则可能被用于窃取管理员的Cookie信息。

在这里插入图片描述

前往前台会员注册页面,尝试创建一个用户账号,此时可观察到系统提供的可控信息包括用户名和电子邮箱,而密码字段通常不纳入考虑范围。

在这里插入图片描述

全部评论 (0)

还没有任何评论哟~