关键信息 漏洞标题: Openlitespeed 1.7.9 - 'Notes' Stored Cross-Site Scripting EDB-ID: 49727 CVE: N/A 作者: cmOs 类型: WEBAPPS 平台: MULTIPLE 日期: 2021-03-30 易受攻击的应用: Openlitespeed 1.7.9 漏洞细节 1. 登录: 使用管理员账户登录到仪表板 2. 导航: 转到Listeners > Summary > Actions (View) > Edit 3. 注入: 在"Notes"参数中注入XSS载荷 4. 重启: 平滑重启 5. 触发: 当管理员点击默认图标时触发XSS POC代码示例