# 杨宗传 RuoYi 跨站脚本漏洞
## 漏洞概述
在 yangzongzhuan RuoYi 4.8.1 及之前版本中存在一个跨站脚本(XSS)漏洞。
## 影响版本
yangzongzhuan RuoYi ≤ 4.8.1
## 漏洞细节
漏洞位于 `/system/notice/edit` 文件的 **Edit** 功能中。攻击者可通过对参数 `noticeTitle` 和 `noticeContent` 的恶意操作,注入恶意脚本。
## 漏洞影响
该漏洞允许远程攻击者发起跨站脚本攻击(XSS),且该漏洞的利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stored Cross-Site Scripting (XSS) Vulnerability in /system/notice/edit Endpoint · Issue #298 · yangzongzhuan/RuoYi -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Stored Cross-Site Scripting (XSS) Vulnerability in /system/notice/edit Endpoint · Issue #298 · yangzongzhuan/RuoYi -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论