宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > BUG提交 > Linux面板

xss漏洞提交

发表在 BUG提交2025-4-22 17:49 [复制链接] 1 138

本帖最后由 宝塔用户_drlywb 于 2025-4-22 17:53 编辑

[size=16.0000pt]1. 删除文件确认弹窗导致存储型XSS

1.png
Payload:
3.png



[size=16.0000pt]2. HTML编码不当解析
当创建一个文件名为`/`(HTML编码的`/`),在面板中删除这个文件,会导致整个文件夹被删除
2.png
Payload:
5.png


使用道具 举报 只看该作者 回复
应该今天内修复
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表