uchome 2.0 存在持久XSS漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

看源码分析的,出错位置较敏感,而且基本没有利用限制,个人主页自定义风格时,可@import外部css文件 uchome 2.0 临时解决方法: implode应该是import的笔误 /(expression|vbscript|javascript|import)/i

0%
暂无可用Exp或PoC
当前有0条受影响产品信息