bluecms
BlueCMS是一款专注于地方门户网站建设解决方案,基于PHP+MySQL的技术开发,全部源码开放。
复现版本为bluecmsv1.6版本,各位可自行下载。
代码审计
这次不用Seay挖xss漏洞,我们通过关键功能测试来审计xss漏洞。
在后台->会员管理->会员列表处,管理员是可以查看会员信息的,要是此处信息能从前台插入xss代码,就能盗取管理员cookie。

来到会员资料修改处,尝试进行资料的修改,
可以看到可控的有邮箱,msn,qq,电话,地址。

抓包分析得知,该功能在user.php的edit_user_info方法中实现。
//编辑个人资料
elseif($act == 'edit_user_info'){
$user_id = intval($_SESSION['user_id']);
if(empty($user_id)){
return false;
}
$birthday = trim($_POST['birthday']);
$sex = intval($_POST['sex']);
$email = !empty($_POST['email']) ? trim($_POST['email']) : '';
$msn
本文详细介绍了bluecms v1.6版本的代码审计过程,重点聚焦于会员管理中的会员列表展示可能存在的XSS漏洞。通过测试发现,在会员资料修改的邮箱和MSN字段中,邮箱字段存在XSS漏洞。在复现过程中,成功利用此漏洞触发了弹窗,证实了这一安全隐患。
最低0.47元/天 解锁文章
1257

被折叠的 条评论
为什么被折叠?



