0x30Rizk

Results 3 issues of 0x30Rizk

**描述您遇到的bug** terminal plugin

bug

**描述您遇到的bug** webcute v3.2.2 在這些page上存在CSV injection [Home / Admin / Resources] page [Home / Admin / System Params] page [Home / Design / Basekey Configuration] page **如何重现** input ` =10+20+cmd|' /C...

bug

**描述您遇到的bug** DOM XSS存在資料庫查詢語句中,wecube v3.2.2 **如何重现** ` 輸入 select < b onmouseover="window['ale'+'rt']('DOM XSS')">hello 或 select < b onmouseover='alert("XSS")'>hello ` Notes:請刪除< 空格 **预期行为** javascript允許執行,可以竊取cookie **截图** ![01](https://user-images.githubusercontent.com/43329333/183077662-5c4234ba-92fd-4908-9a8c-8682844ac24f.jpeg) ![02](https://user-images.githubusercontent.com/43329333/183077677-c56e5f01-6d28-48a9-8be0-9c9bd8d8b9cb.png) **附加**

bug