menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right 073-JYmusic chevron_right 002-JYmusic 2.0 前台XSS漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    002-JYmusic 2.0 前台XSS漏洞.md
    433 B / 2021-07-17 00:01:22
        # JYmusic 2.0 前台XSS漏洞
    
    ### 一、漏洞简介
    
    ### 二、漏洞影响
    
    ### 三、复现过程
    
    **利用条件**
    
    1.登录会员
    
    2.认证音乐人
    
    上传音乐时,抓包,修改name或者cover_url参数
    
    **值为:**
    
    
    ```
    XSS"><script>alert(document.cookie)</script>>
    ```
    
    
    此时提交的音乐就会存储到数据库中,由于name和cover_url没有过滤,导致在后台管理员审核的时候会触发一个XSS
    
    links
    file_download