"ecshop修改任意用户密码漏洞"的XSS利用

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 目前ecshop存在反射型XSS,可利用,如果二次开发存在XSS或其它CSRF问题,则利用更多。(曾遇此问题,略受其害) ### 详细说明: 通过XSS构造post提交个人资料修改,修改为可操作的邮箱,然后密码找回。 ### 漏洞证明: ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息