天翎MyApps技术社区 - 低代码平台 | 流程管理系统 | BPM软件

 找回密码
 注册成为天翎用户
查看: 1415|回复: 1

[需求(Feature)] 系统爆出链接注入漏洞和跨站脚本漏洞

[复制链接]
SXkwcw 发表于 2021-9-2 14:20:34 | 显示全部楼层 |阅读模式
【myApps/OBPM版本号】:v1.6  weioa365 31661
【浏览器类型】:Chrome/其他
【联系方式-QQ】:632680261
【联系电话】:13313436681
【问题描述】:系统爆出链接注入漏洞和跨站脚本漏洞

链接注入
漏洞URL:/Z1IHA1R1IH9/portal/login/loginWithCiphertext.action
弱点参数:参数:domainName=1, Payload值: */-->'");></iframe></script></style></title></textarea><a href='1.htm'>Link_Injecting</a>

跨站脚本
漏洞URL:/Z1IHA1R1IH9/portal/login/loginWithCiphertext.action
弱点参数:注入方式:param ,参数:domainName ,Payload值:"><script>alert(22146)</script>







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册成为天翎用户

x
白日蜜语 发表于 2021-9-2 18:15:04 | 显示全部楼层
建议升级新版,或者您有源码可以修复哦。

本版积分规则

QQ|手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-12 06:40

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表