SeriaWei / ZKEACMS

ZKEACMS build with .Net 8 (.Net CMS)可视化设计在线编辑内容管理系统

Home Page:http://www.zkea.net/cms

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

cms后台多个功能点xss漏洞(CMS backend multiple function point XSS holes)

AnotherVol opened this issue · comments

1.后台多个功能点xss漏洞

1.The background multiple function point XSS holes

1)产品类别 Product category
添加产品类别处 Add product categories
添加产品类别
保存后 After the save
产品类别
2)文章类别 Category
文章类别xss
保存后
文章类别xss 1
3)在线客服和访客代码处
3) online customer service and visitors in the code
访客代码
访客代码
2
1

2.修复建议 Repair advice

1.建议对后台用户输入进行控制。

  1. The Suggestions to control the background user input.
commented

在线客服和统计代码本就是Javascript