457 Star 1.4K Fork 666

JeeWeb敏捷开发平台 / jeeweb

 / 详情

JeeWeb login log has a front-end storage XSS vulnerability

待办的
创建于  
2019-05-09 19:10

Vulnerability Analysis and Testing

I. When the user logs in, fill in the XSS payload at the user name
<script>alert(/xss/)</script>
输入图片说明

II. Xss payload is used as user name, get and store in database
/jeeweb-web/jeeweb-admin/src/main/java/cn/jeeweb/web/modules/sys/entity/LoginLog.java
输入图片说明

III. Trigger XSS when the administrator checks "Log-in Log" after login
/jeeweb-web/jeeweb-admin/src/main/java/cn/jeeweb/web/modules/sys/entity/LoginLog.java
输入图片说明
输入图片说明

评论 (0)

云雕 创建了任务

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
Java
1
https://gitee.com/dataact/jeeweb.git
git@gitee.com:dataact/jeeweb.git
dataact
jeeweb
jeeweb

搜索帮助