DedeCMS v5.7 carbuyaction 저장된 XSS 취약점

From PwnWiki
This page is a translated version of the page DedeCMS v5.7 carbuyaction 存儲型XSS漏洞 and the translation is 100% complete.
Other languages:
Chinese • ‎español • ‎한국어

전제 조건

사이트에서 상점 기능을 활성화해야합니다.

익스플로잇

먼저 관리자가 쇼핑몰에 제품을 추가합니다.

Add good.png

프런트 엔드 사용자는 장바구니에 추가 할 제품을 선택합니다.

Add shopcar.png


사용하다:

Edit address.png


Xssed.png


Back xssed.png