目标: 1000 元 · 已筹: 1336 元
Magmi 0.7.22 contains a cross-site scripting vulnerability due to insufficient filtration of user-supplied data (prefix) passed to the magmi-git-master/magmi/web/ajax_gettime.php URL.
登录后查看神龙缓存的 POC 文件快照