登录
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
鼎游票务系统存在XSS漏洞
威胁等级:
低危
漏洞分类:
XSS
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11635
CVE:
CNVD:
CNNVD:
漏洞描述:
鼎游景区电子门禁系统集票务管理、Web系统管理、Web查询统计、Web报表中心、Web大屏展示系统于一体的智能门禁系统,是基于互联网的新一代电子门禁系统,实现了景区的数字化、智能化电子门禁管理,提升管理水平,使之更规范、更方便、更人性化为游客和景区管理者服务。鼎游票务系统jsonp.jsp存在XSS漏洞。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
严格编码转义可能触发XSS的字符 使用html实体编码处理XSS转义。
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
WP Google 地图 < 9.0.48 - 未经身份验证的存储 XSS (CVE-2025-11307)
友数聚科技CPAS审计管理系统V4存在XSS漏洞
YesWiki idformulaire存在XSS漏洞(CVE-2025-46550)
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群