安全研究

Explore CMS v1.1 反射 XSS:当社区型 CMS 的 UserID 字段成为攻击入口

#漏洞分析#代码审计#Web安全#XSS#反射型XSS#CMS

Explore CMS v1.1 的 user/login.phpadmin/login.php 端点对 UserID 字段完全不做 sanitize / validation——攻击者构造最简单的 <script>alert(1)</script> payload 就能触发反射型 XSS,盗取 session、cookies、邮箱内容,对社区型 CMS 用户尤其危险。

Unlock to view this content.