# N/A
## 概述
Evesys 7.1 到 8.0 版本中的 `indexeva.php` 文件存在通过 `action` 参数触发的反射型XSS漏洞。
## 影响版本
- Evesys 7.1 (2152)
- Evesys 8.0 (2202)
## 细节
攻击者可以通过操纵 `indexeva.php` 页面中的 `action` 参数注入恶意脚本,当其他用户访问该页面时,恶意脚本将在其浏览器中执行。
## 影响
此漏洞可能导致攻击者执行跨站脚本攻击,从而获取敏感信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2021-27961 - Evasys 7.1 (2152) through 8.0 (2202) Reflected Cross Site Scripting · GitHub -- 🔗来源链接
标签:
神龙速读