杭州法源软件_法律知识数据库系统_后台XSS漏洞

# 杭州法源软件 法律知识数据库系统 后台XSS漏洞

## 漏洞描述

杭州法源软件开发有限公司开发的实践教学平台系统下的法律知识数据库系统登录后台用户名处存在通用XSS漏洞

## 漏洞影响

> [!NOTE]
>
> 杭州法源软件 法律知识数据库系统

## FOFA

> [!NOTE]
>
> icon_hash=”2018105215″ || title=”实践教学平台 – 杭州法源软件开发有限公司”

## 漏洞复现

登录后台后更改用户名,使用 td标签 闭合

![](/static/qingy/杭州法源软件_法律知识数据库系统_后台XSS漏洞/img/1.png)

![](/static/qingy/杭州法源软件_法律知识数据库系统_后台XSS漏洞/img/2.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容