Kesion网校系统存在多处通用漏洞 demo演示

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Kesion网校系统存在多处通用漏洞 demo演示 ### 详细说明: 共有两处XSS漏洞 可盲打用户、管理员 第一处1# http://e.kesion.com/ask/ 问答频道内容处过滤不严导致XSS漏洞 [<img src="https://images.seebug.org/upload/201505/041111152a4ed02ed327e371f6b458c63a2815c9.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/041111152a4ed02ed327e371f6b458c63a2815c9.jpg) 内容处写入我们的XSS 用户浏览时就会执行 http://e.kesion.com/ask/q-342.html [<img src="https://images.seebug.org/upload/201505/04111257a2f6b722caed18c87b88211edc34380b.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/04111257a2f6b722caed18c87b88211edc34380b.jpg) [<img src="https://images.seebug.org/upload/201505/04111403aadf4f117ff7189e92dd158bc04e3df2.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/04111403aadf4f117ff7189e92dd158bc04e3df2.jpg) ### 漏洞证明: 第二处# 第二处XSS漏洞出现在资料下载页面的评论处 http://e.kesion.com/model/view.aspx?m_id=3&id=4374...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息