# N/A
## 概述
dzzoffice 2.02.1_SC_UTF8 的 zero 参数存在反射型跨站脚本(XSS)漏洞,攻击者可以执行任意Web脚本或HTML代码。
## 影响版本
dzzoffice 2.02.1_SC_UTF8
## 细节
攻击者可以通过操纵 zero 参数注入恶意的脚本或HTML代码,从而在用户浏览器中执行。
## 影响
此漏洞允许攻击者在受影响的网站上执行任意Web脚本或HTML,可能导致敏感信息泄露、会话劫持或其他恶意行为。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | Dzzoffice 2.02.1_SC_UTF8 contains a cross-site scripting vulnerability which allows remote attackers to inject arbitrary web script or HTML via the zero parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-30203.yaml | POC详情 | 
暂无评论