登录 白背景

全息AI网络运维平台存储型XSS

漏洞描述

全息AI网络运维平台存在弱口令,登录后台,可以插入存储性XSS,来获取各种敏感信息

漏洞影响

全息AI网络运维平台

FOFA

全息AI网络运维平台

漏洞复现

登录页面如下:

image-20210826171433092

弱口令admin/admin

新建分组插入xss语句

image-20210826171457453

点击删除即可触发

image-20210826171508546

image-20210826171512682