迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
index.php 跨站腳本漏洞
ndex.php?s=api&c=module&siteid=1&app=article&m=hits&id=10
注入方式:param ,參數:c ,Payload值:<script>prompt(61583)</script>
http://www.zbshanke.com/index.php?s=api&c=module&siteid=1&app=bbs&m=hits&id=52121
具體參數是什么呢
/index.php?s=api&c=module<script>prompt(61583)</script>&siteid=1&app=article&m=hits&id=10
http://www.zbshanke.com/index.php?s=api&c=module<script>prompt(61583)</script>&siteid=1&app=bbs&m=hits&id=52121
沒有觸發,上線的網站,1 關閉開發者模式,2系統設置,404模式改為跳轉模式
http://www.zbshanke.com/index.php?s=api&c=module&siteid=1&app=bbs&m=hits&id=52121
具體參數是什么呢
/index.php?s=api&c=module<script>prompt(61583)</script>&siteid=1&app=article&m=hits&id=10
沒有觸發,上線的網站,1 關閉開發者模式,2系統設置,404模式改為跳轉模式