没有合适的资源?快使用搜索试试~ 我知道了~
Mr-xn#Penetration_Testing_POC#DomainMod的XSS集合1
试读
需积分: 0 0 下载量 22 浏览量
更新于2022-07-25
收藏 4KB MD 举报
漏洞简介漏洞概述POC实现代码如下:DomainMod v4.09.03版本的“assets/edit/account-owner.php”页面的“oid”参数
### 漏洞简介
|漏洞名称|上报日期|漏洞发现者|产品首页|软件链接|版本|CVE编号|
--------|--------|---------|--------|-------|----|------|
|DomainMod的XSS|2018-05-24|longer/套哥(taoge@5ecurity.cn)|[https://github.com/domainmod/domainmod](https://github.com/domainmod/domainmod) | [https://github.com/domainmod/domainmod](https://github.com/domainmod/domainmod) |4.09.03/4.10.0| [CVE-2018-11403](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11403)/[CVE-2018-11403](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11403)/[CVE-2018-11404](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11404)/[CVE-2018-11558](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11558)/[CVE-2018-11559](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11559)|
#### 漏洞概述
> DomainMod v4.09.03版本和v4.10.0版本 存在XSS的页面
### POC实现代码如下:
> DomainMod v4.09.03版本的“assets/edit/account-owner.php”页面的“oid”参数存在一个XSS漏洞,当用户登陆后访问url`http://127.0.0.1/ass
点击阅读更多
资源推荐
资源评论
133 浏览量
2022-07-25 上传
2022-07-25 上传
183 浏览量
2022-07-25 上传
2017-07-28 上传
2022-07-25 上传
2021-06-04 上传
149 浏览量
164 浏览量
2022-07-15 上传
117 浏览量
126 浏览量
129 浏览量
2017-04-07 上传
160 浏览量
175 浏览量
2015-05-20 上传
5星 · 资源好评率100%
119 浏览量
104 浏览量
193 浏览量
2023-03-02 上传
资源评论
萌新小白爱学习
- 粉丝: 25
- 资源: 311
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 精选毕设项目-蒙台梭利幼教.zip
- 精选毕设项目-母婴商城.zip
- 精选毕设项目-面包旅行.zip
- 精选毕设项目-柠檬树婚纱照.zip
- 精选毕设项目-企业OA系统小程序.zip
- 精选毕设项目-平安保险小程序.zip
- 凹凸社区APP源码蜜桃社区源码+视频搭建教程
- 精选毕设项目-汽车测评小程序.zip
- 精选毕设项目-企业版商城小程序.zip
- 精选毕设项目-汽车维修保养商店小程序.zip
- 精选毕设项目-仁怀酱酒宝:酒类商城模板.zip
- 精选毕设项目-扫码购物商城.zip
- 精选毕设项目-人民好公仆小程序(生活+便民+政务).zip
- 精选毕设项目-谁是杀手小程序游戏.zip
- 精选毕设项目-世博展会小程序.zip
- 精选毕设项目-守望先锋资讯小程序.zip
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功