安全研究

CVE-2023-43341 Evolution CMS Reflected XSS:管理面板的反射攻击面

#漏洞分析#代码审计#Web安全
铜橙色管理面板中被反射的恶意脚本片段

Evolution CMS 在管理面板的多个参数上缺乏 escape——攻击者构造的 URL 在管理员点击时直接触发 XSS,获得后台完整控制。

Unlock to view this content.