#利用标题: Copyparty v1.8.6-反思跨站点脚本(XSS)
#日期: 23/07/2023
#利用作者: vartamtezidis theodoros(@thehackydog)
#供应商homepage: https://github.com/9001/copyparty/
#软件link: https://github.com/9001/copyparty/releases/tag/v1.8.6
#版本:=1.8.6
#测试在: Debian Linux
#CVE : CVE-2023-38501
#描述
CopyParty是便携式文件服务器。 1.8.6之前的版本受到反射的跨站点脚本(XSS)攻击。
应用程序网络接口中存在的漏洞可以使攻击者通过欺骗用户访问恶意链接来执行恶意JavaScript代码。
#poc
#日期: 23/07/2023
#利用作者: vartamtezidis theodoros(@thehackydog)
#供应商homepage: https://github.com/9001/copyparty/
#软件link: https://github.com/9001/copyparty/releases/tag/v1.8.6
#版本:=1.8.6
#测试在: Debian Linux
#CVE : CVE-2023-38501
#描述
CopyParty是便携式文件服务器。 1.8.6之前的版本受到反射的跨站点脚本(XSS)攻击。
应用程序网络接口中存在的漏洞可以使攻击者通过欺骗用户访问恶意链接来执行恶意JavaScript代码。
#poc
正在加载...
localhost