KesionIMALL 注册处存在cookie 注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 之前就更新过有关官方的补丁,加上了关键字的拦截 但是拦截的方法是有误的, 还有好多地方没有做到对应的出来 案例是本地搭建的demo 注入点:用户注册地方 http://127.0.0.1:8010/regok.aspx ### 详细说明: [<img src="https://images.seebug.org/upload/201506/03134430d899cea086328abfb1cabd08668bf30e.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/03134430d899cea086328abfb1cabd08668bf30e.png) [<img src="https://images.seebug.org/upload/201506/03134436637a20d9516e64bae8608c95521c60ad.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/03134436637a20d9516e64bae8608c95521c60ad.png) [<img src="https://images.seebug.org/upload/201506/031344438e87c3321a379b651ada430f885cb89b.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/031344438e87c3321a379b651ada430f885cb89b.png) ### 漏洞证明:

0%
暂无可用Exp或PoC
当前有0条受影响产品信息