FineCMS v2.1.5前台一处XSS+CSRF可getshell
<h2>FineCMS一个XSS漏洞分析</h2> <p>FineCMS是一套用CodeIgniter开发的中小型内容管理系统,目前有三个分支:1.x,2.x,5.x,这次分析的是2.x的最新版2.1.5</p> <h3>一、用户输入</h3> <p>既然是XSS,那么就一定有用户的输入以及输出...
<h2>FineCMS一个XSS漏洞分析</h2> <p>FineCMS是一套用CodeIgniter开发的中小型内容管理系统,目前有三个分支:1.x,2.x,5.x,这次分析的是2.x的最新版2.1.5</p> <h3>一、用户输入</h3> <p>既然是XSS,那么就一定有用户的输入以及输出...