FangMail储存型XSS

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: http://www.fangmail.net/abous/Success_case.html 近10w客户? ### 详细说明: 邮件正文插入 `<svg onload=alert(/xss/)>` 即可触发。 ### 漏洞证明: [<img src="https://images.seebug.org/upload/201406/201937530e29d2e923d1d36025b4968ac9475844.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/201937530e29d2e923d1d36025b4968ac9475844.png)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息