154 Star 545 Fork 259

闲.大赋(李家智) / beetl-bbs

 / 详情

登录功能表单提交中存在XSS漏洞

待办的
创建于  
2022-10-24 15:29

用户名存储型xss输入图片说明
输入图片说明
用户注册一个用户名为<script>alert(/1/)</script>的用户,前台直接显示输入图片说明
信息泄露:cookie包含用户密码hash
在用户登录成功后,设置的cookie信息中含有用户密码md5。如果用户cookie泄露,并且AES密钥没有修改,那么攻击者可以活动用户的密码hash,从而可能通过撞库泄露密码输入图片说明

评论 (1)

jacky 创建了任务

@jacky 很久没维护了,能提交一个,我pr一下?

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
29 xiandafu 1678706040
Java
1
https://gitee.com/xiandafu/beetl-bbs.git
git@gitee.com:xiandafu/beetl-bbs.git
xiandafu
beetl-bbs
beetl-bbs

搜索帮助