AML Surety Eco 版本 3.5 及更早版本受一个未经认证的反射型跨站脚本漏洞影响。
目标 Web 应用在专用错误页面中处理错误(无需任何认证即可访问),该页面包含一个 URL 参数,未对用户输入进行清理。所提供的参数值被 Web 应用直接反射,导致恶意 payload 在受害者的浏览器中执行 JavaScript 代码。
存在漏洞的参数:
id可以在 id URL 参数中注入 JavaScript payload

攻击者可以向受害者提供包含 JavaScript payload 的 URL,当受害者在浏览器中打开该 URL 时,将导致 JavaScript 代码的执行。
