CVE-2021-42664 - 工程师在线门户系统中的存储型跨站脚本漏洞。
工程师在线门户系统中存在一个存储型XSS漏洞。攻击者可以利用此漏洞在Web服务器用户的浏览器上执行JavaScript代码,从而导致cookie窃取、网站篡改等后果。
受影响组件 -
存在漏洞的页面 - add_quiz.php
存在漏洞的参数 - "quiz_title"、"description"
以下payload可让你执行JavaScript代码:
<script>alert("This is an XSS")</script>

https://www.exploit-db.com/exploits/50451
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664
https://nvd.nist.gov/vuln/detail/CVE-2021-42664
Alon Leviev(0xDeku),2021年10月22日。