eYou邮件系统手机端正文存储型XSS漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 桌面版虽然进行了过滤,但手机端却没有 [<img src="https://images.seebug.org/upload/201410/05182204bb467fbd5d6c37d90c48371e7a317730.png" alt="5.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/05182204bb467fbd5d6c37d90c48371e7a317730.png) 正文没有过滤 [<img src="https://images.seebug.org/upload/201410/05182300bbe6a7506ce83467223729ccc6863dc2.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/05182300bbe6a7506ce83467223729ccc6863dc2.png) 弹窗 [<img src="https://images.seebug.org/upload/201410/0518232142702a7634d4752d347b38a29466ecc2.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/0518232142702a7634d4752d347b38a29466ecc2.png) ipad版也是一样,而且不用打开邮件,登陆即中招。 ### 漏洞证明: 见详细说明

0%
暂无可用Exp或PoC
当前有0条受影响产品信息