Chaojicms是一个超级 Cms 网站管理系统。
Chaoji CMS 2.39版本存在跨站脚本漏洞,攻击者可以通过\"/lib/tinwin.class.php\"中的getClientIp函数执行任意脚本。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.chaojicms.com/。
来源:MISC
链接:https://github.com/zhuxianjin/vuln_repo/blob/master/chaojicms_stored_xss.md