非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

研究开源应用中的 XSS 到 RCE 漏洞

摘要

PT SWARM 以多个开源应用演示从 XSS 升级到 RCE:Evolution CMS 3.1.8 的反射型 XSS 可诱使管理员操作、经文件管理器覆盖 index.php;FUDForum 3.1.1 存在经由附件名触发的存储型 XSS;此外还包括 GitBucket 等案例。
发布时间
收录时间

原文 ↗

相关内容

返回