某單位 反射型 XSS - HITCON ZeroDay

Vulnerability Detail Report

Vulnerability Overview

  • ZDID: ZD-2026-01208
  • Title: 某單位 反射型 XSS
  • Introduction: 站台將完整的 REQUEST_URI 未經任何編碼印進頁面三處,其中一處位於 inline script 的單引號字串內。攻擊者可用單引號逃逸該字串, 使注入內容成為程式碼而非資料,於該網域下執行任意 JavaScript。

處理狀態

目前狀態

審核完成
Last Update : 2026/10/01
  • 新提交
  • 已審核
  • 未通報
  • 未修補
  • 未複測
  • 公開

處理歷程

  • 2026/09/26 15:19:42 : 新提交 (由 MaZon 更新此狀態)
  • 2026/10/01 14:12:08 : 審核完成 (由 HITCON ZeroDay 服務團隊 更新此狀態)

詳細資料

  • ZDID:ZD-2026-01208
  • 通報者:masonzeng (MaZon)
  • 風險:中
  • 類型:反射型跨站腳本攻擊 (Reflected Cross-Site Scripting)

留言討論

;