Seo-Panel 4.8.0 反射型XSS漏洞 CVE-2021-3002

漏洞描述

Seo Panel是一个网站搜索引擎优化管理的完整控制面板。它包含了多个SEO工具来增加和跟踪你的网站性能

Seo-Panel 4.8.0以下版本存在过滤不完全的情况,造成存在 反射型XSS漏洞

漏洞影响

Note

Seo-Panel Version < 4.8.0

环境搭建

https://github.com/seopanel/Seo-Panel

下载后放入网站根目录根据提示安装访问即可

漏洞复现

漏洞出现在找回密码页面 http://xxx.xxx.xxx.xxx/login.php?sec=forgot

成功弹窗 ,造成 反射型XSS 漏洞

漏洞POC

请求包如下

Last updated

Was this helpful?