Xmind 2020 XSS漏洞复现
Xmind 2020存在严重的XSS漏洞,可能会引起RCE
复现版本
Xmind2020官方版,版本号为10.3.1-202101070032
,系统环境:Windows 10
漏洞复现
- 打开安装好的Xmind,在大纲中输入XSS语句即可
- 选中输入的XSS语句,按一次
Ctrl
键即可触发该XSS - 可以使用EXP查看用户信息和IP信息
《Xmind 2020 XSS漏洞复现》链接:https://xdym11235.com/archives/55.html
具体版权规定详见侧栏版权说明页面