Advertisement

代码审计:bluecms文档修复xss漏洞修复

阅读量:

代码审计:bluecms 资料修改xss漏洞复现

  • bluecms
    • 代码审查
    • 安全漏洞重现

bluecms

BlueCMS是一款专门针对地方性门户网站构建的系统解决方案,其开发技术采用PHP与MySQL相结合的方式,并且完整源代码均对外公开。
本次复现所使用的版本为bluecmsv1.6,用户可根据需求自行获取并下载。

代码审计

此次不采用Seay工具挖掘XSS漏洞,而是通过核心功能的测试手段来审查XSS漏洞。
在后台系统中的会员管理模块,具体为会员列表页面,管理员具备查看会员信息的权限。若该位置的信息内容允许从前端注入XSS代码,则可能被用于窃取管理员的Cookie信息。

在这里插入图片描述

进入会员信息编辑页面后,尝试对相关信息进行调整,
可发现能够自主修改的内容包括电子邮件、MSN、QQ、联系电话以及居住地址。

在这里插入图片描述

全部评论 (0)

还没有任何评论哟~