H

Flatboard 3.2-存储的跨站点脚本(XSS)(身份验证)

HackApt-37 Team已验证会员

黑客倉庫站長

贡献: 83%
#利用标题:平板3.2-存储的跨站点脚本(XSS)(身份验证)
#日期: 2024-06-23
#利用作者: TMRSWRR
#类别: WebApps
#供应商homepage: https://flatboard.org/
#版本: 3.2
#POC:
1-login管理面板,转到此URL : https://127.0.0.0.1//flatboard/index.php/forum
2点键添加论坛并在信息字段中写入您的有效载荷:'IMG src=x OneErrora=eserrora=escression()
3弹药,您将被执行有效负载
 
后退
顶部