tipask问答系统某处存储型xss(绕过限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: tipask问答系统某处存储型xss(绕过限制) ### 详细说明: 编辑个人资料时,QQ处没有过滤。 http://127.0.0.1/tipask/tipask/?user/profile.html 输入 "><h1>xx</h1> [<img src="https://images.seebug.org/upload/201412/202311518450a9432e0761f68cde6bf5086a7560.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/202311518450a9432e0761f68cde6bf5086a7560.png) 提交后自己查看 [<img src="https://images.seebug.org/upload/201412/202312161cb0ab0fa08ec6f034bff2e419f50eed.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/202312161cb0ab0fa08ec6f034bff2e419f50eed.png) 别人查看 [<img src="https://images.seebug.org/upload/201412/20231226aa63f86226b61bfed29812199bde5ae9.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/20231226aa63f86226b61bfed29812199bde5ae9.png) 但是QQ处长度有限制,导致我们不能形成xss。 [<img src="https://images.seebug.org/upload/201412/202312448eab58a264aec4a27ad48a1ec6ed0f8d.png"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息