Magicpin 跨站脚本漏洞 CVE-2020-28927 CNNVD-202011-1820 CNVD-2020-66201

4.3 AV AC AU C I A
发布: 2020-11-23
修订: 2024-11-21

Magicpin是印度Magicpin公司的一个用于探索周边热门生活服务的Web平台。该平台主要为用户提供促销打折活动、内容变更、商家动态等信息以及社交功能搜索、发现周边商户和餐厅、积分兑换等服务。 Magicpin v2.1版本存在跨站脚本漏洞,该漏洞源于用户注册部分中有一个存储的XSS。每当管理员从管理面板访问manage user部分时,XSS就会触发,攻击者可利用该漏洞就能够根据精心设计的有效负载窃取cookie。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息