全息AI网络运维平台存储型XSS
漏洞描述
全息AI网络运维平台存在弱口令,登录后台,可以插入存储性XSS,来获取各种敏感信息
漏洞影响
全息AI网络运维平台
FOFA
全息AI网络运维平台
漏洞复现
登录页面如下:
弱口令admin/admin
新建分组插入xss语句
点击删除即可触发
全息AI网络运维平台存在弱口令,登录后台,可以插入存储性XSS,来获取各种敏感信息
全息AI网络运维平台
全息AI网络运维平台
登录页面如下:
弱口令admin/admin
新建分组插入xss语句
点击删除即可触发