导航

[【Bugs反馈】] 关于t00ls存在存储xss(已修复)

#1
今天没事看文章,从外面点进来的。也就是先走的是普通的访问,并非bbs模式。
就不断的跳往https://www.t00ls.com/URL。    访问体验"https://www.t00ls.com/articles-65720.html"
发现问题后改用bbs模式查看文章发现正常了。https://www.t00ls.com/thread-65720-1-1.html
查文章内容,发现点。
<script>location.replace("URL")</script>



看来误打误撞发现了平台的存储XSS呢?
忘记设定访问权限

评分记录

2022-05-09
#2
牛啊牛啊,我差点被你打了cookie
来玩啊,大爷
2022-05-09
#3
早知道打你们cookie了
sbbbb.cn 网络安全导航

评分记录

2022-05-09
#4
回复 3# 0xShe
应该是让大佬碰出了新的,翻了老帖看到以前首页也是有过xss问题但是修复了。甚至老帖还是你写的
https://www.t00ls.com/viewthread.php?tid=64268
2022-05-09
#5
确实是一个DOM XSS,存储型。

希望大家在发现类似漏洞的时候,能分析出漏洞原因。
T00.ls:https://t00.ls/t00ls
T00ls官方Telegram公开频道:https://t.me/T00lsCom
T00ls官方Telegram群:https://t.me/T00lsTB
T00ls官方Twitter:https://twitter.com/T00lsCom
2022-05-20
#6
拿下土司权限,给自己加积分,不加多的情况下,都算合情合理。