漏洞描述 【漏洞对象】XAMPP 【漏洞描述】XAMPP(Apache+MySQL+PHP+PERL)是一个功能强大的建站集成软件包。该系统存在存储型XSS,可盗取用户cookie等信息,获取用户权限。
相关漏洞推荐 POC xampp-environment-variables: XAMPP Environment Variables Exposure XAMPP信息泄露漏洞 xampp服务器集成系统<1.7.3-任意文件读取漏洞 XAMPP Phonebook.php-html注入漏洞 XAMPP 1.6.x-本地文件包含漏洞 XAMPP 1.6.8-SQL注入