H

FluxBB 1.5.11-存储的跨站点脚本(XSS)

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题: FluxBB 1.5.11存储的XSS
#日期: 3/8/2025
#利用作者: Chokri Hammedi
#供应商homepage: www.fluxbb.org
#软件link: https://www.softaculous.com/apps/forums/fluxbb
#版本: FluxBB 1.5.11
#在: Windows XP上测试
1。登录到管理面板
2。转到/admin_forums.php
3。单击“添加论坛”
4。在说明文本区域中放置此payload:
iframe src=javascript:Alert(1)
5。保存更改
现在,每次用户输入主页都会看到警报。
 
后退
顶部