开心网(kaixin001.com) 好友点歌XSS漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

开心网是一个在线社区,通过它您可以与朋友、同学、同事、 家人保持更紧密的联系,及时了解他们的动态;与他们分享你的照片、心情、快乐。 开心网(www.kaixin001.com),当你在给好友点歌时,你可以留言,而开心对用户留言的数据没有进行严格过滤,导致攻击者可以提交恶意代码,进行跨站攻击。攻击者利用该漏洞可以盗取开心网用户的cookie,然后利用Cookie欺骗冒充该用户进行账号登录。危害严重。 kaixin001.com 暂无

0%
暂无可用Exp或PoC
当前有0条受影响产品信息