254 Star 1.9K Fork 456

GVPsjqzhang / go-fastdfs

 / 详情

存储型xss攻击没有做防护,在浏览器中使用download=0 直接显示会执行xss脚本

待办的
创建于  
2023-07-24 10:36

版本与运行方式

编译运行master 分支,编译日期 2023-7-24

触发方式

  • 新建一个pdf ,在pdf 中写一段js 代码
  • 上传改pdf
  • 在浏览器中使用地址和download=0 参数访问

触发结果

  • 会执行pdf 中 js 代码
    结果说明

上传的文件

https://download.csdn.net/download/weixin_42043030/88085256

评论 (0)

王潇 创建了任务

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
11656329 tingfeng1002 1663825458
Go
1
https://gitee.com/sjqzhang/go-fastdfs.git
git@gitee.com:sjqzhang/go-fastdfs.git
sjqzhang
go-fastdfs
go-fastdfs

搜索帮助