eYou邮件系统邮件正文存储型XSS

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 以前老版本一直对XSS没啥防御,也就没好意思发。最近看手头上的一个eyou信箱升级到eyou5了。发现新版本开始对XSS进行过滤了就测试了一下,发现了一点问题。 #1 测试单个XSS攻击向量,如: ``` <img src=x onerror=alert(1)> ``` 还是可以抵挡的住的。 #2 不过情况稍微复杂一些,你们的过滤规则就招架不住了。如: ``` <script>alert(0)</script> <script>confirm(1)</script> <script>prompt(2)</script> <script>\u0061\u006C\u0065\u0072\u0074(3)</script>...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息