帝国cms编辑器跨站漏洞

漏洞类型:

跨站脚本攻击(XSS)

所属建站程序:

帝国CMS

所属服务器类型:

通用

所属编程语言:

PHP

描述:

帝国CMS编辑器中存在xss跨站,$InstanceName参数外部获取直接输出

危害:

1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容

2.恶意用户可以使用JAVAScript、VBScript、ActiveX、HTML语言甚至Flash应用的漏洞来进行攻击,从而来达到获取其他的用户信息目的。

解决方案:

修改目录/e/admin/ecmseditor/infoeditor/epage/和/e/data/ecmseditor/infoeditor/epage中

TranFile.php

TranFlash.php

TranImg.php

TranMedia.php

这个四个文件

$InstanceName=$_GET[‘InstanceName’];

改为

$InstanceName=htmlspecialchars($_GET[‘InstanceName’]);

© 版权声明
THE END
喜欢就支持一下吧
点赞15
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称

    暂无评论内容

随即推荐

琴棋书画

琴棋书画https://pan.quark.cn/s/28ffbfd2bf71      
test41502373的头像-五伯资源网test4150237313天前
05012

​1-6 年级小学数学思维视频课 300讲视频合集

1-6年级小学数学思维视频课300讲合集,是一套全面覆盖小学阶段数学知识的视频课程。该合集通过生动有趣的基础知识和思维方法。视频内容涵盖了小学数学的所有重难点,适合不同年龄段的学生学习。...
test13254783的头像-五伯资源网test1325478324天前
04515
2024抖音图文带货快速入门新人简单上手-五伯资源网

2024抖音图文带货快速入门新人简单上手

11、图文带货课程介绍,mp4
别偷我白米饭的头像-五伯资源网别偷我白米饭9天前
0388

PLC编程入门精通73节全套教程

PLC教程https://pan.quark.cn/s/3382a434f64f      
test29571644的头像-五伯资源网test2957164414天前
04110
最强AI生成工具 免费无限制 小白轻松上手一键生成原创视频 单账号日收益1000+-五伯资源网

最强AI生成工具 免费无限制 小白轻松上手一键生成原创视频 单账号日收益1000+

2024年了,如果你还在花大几个小时生成一个生成视频那就是在浪费时间,现在可以利用AI工具免费生成,一个视频平均几分钟。利用好这个软件单账号也可以实现日收入1000+,适合所有的新手小白并且...
test41297315的头像-五伯资源网test412973153天前
05010

名人传记 200部(音频 有声书)

名人传记 200部(音频 有声书)https://pan.quark.cn/s/fcb61543c9ce      
z203567981的头像-五伯资源网z20356798114天前
04014
HTML5纹身定制服务机构网站模板-五伯资源网

HTML5纹身定制服务机构网站模板

HTML5纹身定制服务机构网站模板是一款提供各种纹身图案定制服务机构宣传网站模板下载。
zxy2023的头像-五伯资源网zxy20239天前
0495

漫威漫画全网最全合集PDF格式126.9GB

漫威漫画全网最全合集PDF格式126.9GBhttps://pan.quark.cn/s/297da8b58ae7      
test17979192的头像-五伯资源网test1797919211天前
02114
Pinterest图片营销全攻略:从账号注册到数据分析,打造高效引流新渠道-五伯资源网

Pinterest图片营销全攻略:从账号注册到数据分析,打造高效引流新渠道

不同于其他社交网络的是,人们登录Pinterest为的是“内容”,而不是为了聊天。即Pinterest的重点不在于发布自己的想法或内容,而是在平台上发现、寻找和保存觉得对自己有价值(以后会购买)的内容...
test26464106的头像-五伯资源网test2646410626天前
02510