Selea Targa IP OCR-ANPR 摄像头远程存储 XSS

日期: 2021-09-24 | 影响软件: Selea Targa | POC: 否

漏洞描述

应用程序通过 POST 请求遭受存储的XSS。当传递给“files_list”参数的输入在返回给用户之前未正确清理时,会触发该问题。这可以被利用在受影响站点的上下文中在用户的浏览器会话中执行任意HTML 和脚本代码。

PoC代码

暂无

相关漏洞推荐