描述: evolution v.3.2.3 安装过程中的一个反射型跨站脚本(XSS)漏洞,允许本地攻击者通过注入到 uid 参数中的恶意负载来执行任意 Web 脚本。
攻击向量: 数据库安装过程中 uid 参数未充分过滤,导致可注入 JavaScript 代码。
在安装过程中,我们在 uid 参数中输入 XSS 负载,当点击下一步时,将触发 XSS 弹窗。
'"><svg/onload=alert('XSS')>
下图展示了安装过程中触发该负载的嵌入代码。

最终结果会以以下证据弹窗的形式呈现:
