eimscmsv5漏洞
-
EimsCms v5.0 XSS+CSRF=GetShell
未对Book.asp邮箱等处进行符号转义,导致XSS跨站执行漏洞。------GetShell-----[1] 在Book.asp的邮箱处填写一句话,提交[2] 在Book.asp的邮箱处填写XS...
未对Book.asp邮箱等处进行符号转义,导致XSS跨站执行漏洞。------GetShell-----[1] 在Book.asp的邮箱处填写一句话,提交[2] 在Book.asp的邮箱处填写XS...