代码审计: K CMS存储型 XSS 漏洞
发布时间
阅读量:
阅读量
代码审计:KKCMS 存储型 xss 漏洞复现
- 部署cms系统
- 在book.php留言板功能模块中存在跨站脚本漏洞
- youlian.php友情链接申请界面存在跨站脚本攻击风险
CMS安装流程
下载链接:https://github.com/wangyifani/kkcms/
软件开发所依赖的环境配置为:apache2.0、php5.6.40以及mysql5.5
推荐运行环境配置如下:对于Linux操作系统,建议采用nginx1.12或更高版本;而对于Windows操作系统,则推荐使用apache 1.8及以上版本。无论操作系统类型如何,php版本应统一为5.6,mysql版本则需达到5.0或以上水平。

系统初始设置中,管理员账户的预设登录凭证为admin与123456

book.php 留言板处xss
全部评论 (0)
还没有任何评论哟~
