TinyShop 0day V3.1.1最新版 存在存储型XSS

旧版可能也存在,未验证

街道地址处F12修改长度,以便长payload

验证payload:       1" onfocus=javascript:alert(1) " 1" autofocus "2

提交后进入后台

点击编辑即触发XSS

具体利用的话,钓鱼吧

猜你喜欢

转载自www.cnblogs.com/had3s/p/9486853.html