Exponent CMS 2.6 多个漏洞 漏洞概述 该漏洞涉及 Exponent CMS 2.6 版本中的多个安全问题,包括存储型跨站脚本(Stored XSS)和认证暴力破解(Authentication Brute Force)。 影响范围 受影响应用: Exponent CMS 2.6 平台: PHP 测试环境: Linux OS 漏洞参数: 修复方案 1. XSS 漏洞: 对用户输入进行严格的过滤和转义处理,防止恶意脚本注入。 2. 暴力破解漏洞: 实施账户锁定机制,限制登录尝试次数,并使用强密码策略。 POC 代码