# N/A
## 漏洞概述
DBSyncer v2.0.6版本中的编辑个人资料功能存在一个存储型跨站脚本(XSS)漏洞。攻击者可以通过在昵称参数中注入恶意荷载来执行任意的Web脚本或HTML代码。
## 影响版本
- DBSyncer v2.0.6
## 漏洞细节
攻击者可以构造恶意荷载并将其注入到“Nickname”参数中,从而导致存储型XSS攻击。当其他用户浏览有恶意荷载的数据时,恶意荷载会被执行。
## 影响
此漏洞允许攻击者在受害者浏览器中执行任意Web脚本或HTML代码,可能用于劫持会话,窃取敏感信息或进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GitHub - 86dbs/dbsyncer: DBSyncer(简称dbs)是一款开源的数据同步中间件,提供MySQL、Oracle、SqlServer、PostgreSQL、Elasticsearch(ES)、Kafka、File、SQL等同步场景。支持上传插件自定义同步转换业务,提供监控全量和增量数据统计图、应用性能预警等。 -- 🔗来源链接
标签:
神龙速读从