IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    MetInfo 5.3.3一处XSS

    没穿底裤发表于 2016-04-06 09:42:26
    love 0

    比较鸡肋的一处XSS

    漏洞细节:

    后台——用户——管理员——编辑——在“姓名一栏”里插入代码

    <script>alert('XSS')</script>

    最后一步——保存

    t01583af11ab5cc93f1[1]
    t0164f691b660533161[1]



沪ICP备19023445号-2号
友情链接