CVE-2020-29133 Coremail 存储型XSS

# CVE-2020-29133 Coremail 存储型XSS

PoC:

“`
coremail/XT5/jsp/upload.jsp 上传 1.jpg.html
“`

获取对应的hashId获取到对应的地址

![](/static/lingjiao/media/16097298915254/16097299115036.jpg)

![](/static/lingjiao/media/16097298915254/16097299156243.jpg)

![](/static/lingjiao/media/16097298915254/16097299193319.jpg)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容