关键信息 漏洞名称: AlchemyCMS 4.1 - Cross-Site Scripting EDB-ID: 45601 CVE: N/A 作者: Ismail Tasdelen 类型: WEBAPPS 平台: Ruby 日期: 2018-10-15 易受攻击的应用: AlchemyCMS 4.1-stable 漏洞类型: 存储型XSS 描述: 在AlchemyCMS 4.1.0版本中,通过/admin/pictures/image字段发现了一个存储型XSS漏洞。 HTTP POST请求示例: