代码审计:bluecms文档修复xss漏洞修复
发布时间
阅读量:
阅读量
代码审计:bluecms 资料修改xss漏洞复现
- bluecms
- 代码审查
- 安全漏洞重现
bluecms
BlueCMS是一款专门针对地方性门户网站构建的系统解决方案,其开发技术采用PHP与MySQL相结合的方式,并且完整源代码均对外公开。
本次复现所使用的版本为bluecmsv1.6,用户可根据需求自行获取并下载。
代码审计
此次不采用Seay工具挖掘XSS漏洞,而是通过核心功能的测试手段来审查XSS漏洞。
在后台系统中的会员管理模块,具体为会员列表页面,管理员具备查看会员信息的权限。若该位置的信息内容允许从前端注入XSS代码,则可能被用于窃取管理员的Cookie信息。

进入会员信息编辑页面后,尝试对相关信息进行调整,
可发现能够自主修改的内容包括电子邮件、MSN、QQ、联系电话以及居住地址。

全部评论 (0)
还没有任何评论哟~
