关键信息 漏洞类型 Stored XSS in Configuration Key Functionality 严重性 Moderate CVSS v3 base metrics: 6.3/10 影响版本 Affected versions: Connection页面。 3. 打开任何现有的连接并按Add configuration key。 4. 设置任意名称和地址,然后拦截请求并在confKey参数中添加以下payload: 5. 将设置一个新的配置密钥。 6. (可选)您可以授权另一个用户访问此服务。下一步我将使用admin用户。 7. 当我们按下删除按钮(垃圾桶图标)对面创建的连接时,payload将生效。 影响 Impact: 存储型跨站脚本(XSS)漏洞 报告者 Reported by Alexey Kosmachev, Lead Pentester from Bi.Zone