关键信息 漏洞标题: Cotonti Siena 0.9.19 - 'maintitle' Stored Cross-Site Scripting EDB-ID: 50016 CVE: N/A 作者: Fatih İlgin 类型: WEBAPPS 平台: PHP 日期: 2021-06-16 易受攻击的应用: Cotonti Siena 0.9.19 测试平台: Windows 10 漏洞细节 易受攻击的参数类型: POST 易受攻击的参数: maintitle 攻击模式: 描述 1. 进入管理面板 (vulnerableapplication.com/cotonti/admin.php) 请求 响应