Projectsend r1295 - 'name' Stored XSS 漏洞概述 EDB-ID: 50240 漏洞类型: 存储型跨站脚本 (Stored XSS) 受影响应用: Projectsend r1295 平台: PHP 发布日期: 2021-08-30 作者: Abdullah Kala 描述: 首先添加客户端组。在从用户(任何角色)上传文件后,payload 被写入重定向页面的“标题”部分,添加组创建并保存。对于具有“系统管理员”角色的用户,当触发“Dashboard”页面时,xss 被触发。 影响范围 受影响版本: Projectsend r1295 测试环境: Ubuntu 18.04 利用条件: 需要上传文件并触发 Dashboard 页面 修复方案 官方链接: https://www.projectsend.org/download/387/ 建议: 升级到最新版本或应用官方补丁 POC 代码