zzcms V8.3 xss储存漏洞(2018年9月更新)
问题文件:
/zzcms8.3/zt/show.php
漏洞分析
这又是一个stripfxg使用不当造成的漏洞,在/zt/show.php中对变量$content 直接进行输出,并使用了stripfxg方法,之前说到过,这个方法能将转义过滤后的数据还原,这样的话又是相当于没有过滤,只需找到变量输入点即可造成xss漏洞。
而在/user/manage.php的58到60行,这里有更新表数据的操作,这里将$content写进数据库中
漏洞复现
在/user/manage.php点击源码写入paylaod
然后访问http://www.zzcms3.test/zt/show.php?id=1
或http://www.zzcms3.test/zt/companyshow.php?id=1
就可以触发漏洞