phachon / mm-wiki

MM-Wiki 一个轻量级的企业知识分享与团队协同软件,可用于快速构建企业 Wiki 和团队知识分享平台。部署方便,使用简单,帮助团队构建一个信息共享、文档管理的协作环境。
MIT License
3.55k stars 836 forks source link

There is an XSS vulnerability #319

Open Zhu013 opened 3 years ago

Zhu013 commented 3 years ago

xxxxx这里是问题描述xxxx

  1. 当前使用的版本号 v0.2.1

  2. 是否已经升级到新版本 yes

  3. 当前遇到的问题 There is an XSS vulnerability in the create new space page when you POST /system/space/save space_ id=&name=hcw&description=11E&tags=</span></td><img src=1 onerror=alert(1)>&visit_ level=public&is_ share=1 A stored XSS is raised

  4. 错误日志或截图 cve_20210827195158

  5. 希望增加的功能 filter the tag input