华天动力oa系统n多处xss漏洞大礼包专业盲打管理(最后一发,实在没挑战性)#3

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: xss ### 详细说明: 本处仅举例一个地方,其他地方同理,除了论坛之外,只要能写的地方就存在xss,我网速太卡了,只测试了几处,这里我只例举一处 你们慢慢测试吧,实践中成长。。。。 客户管理--竞争对手--新建对手 插入xss代码如下图 [<img src="https://images.seebug.org/upload/201407/042224284cb146da89fbcc5d91c8940be8187b12.jpg" alt="oa系统插入xss.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/042224284cb146da89fbcc5d91c8940be8187b12.jpg) admin登陆后台查看 [<img src="https://images.seebug.org/upload/201407/04222505bae114724cec67fa1a8f5679b9951255.jpg" alt=".jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/04222505bae114724cec67fa1a8f5679b9951255.jpg) ### 漏洞证明: 详细说明

0%
暂无可用Exp或PoC
当前有0条受影响产品信息