当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

Discuz! X2.5类似鸡肋存储Xss

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

貌似鸡肋,因为要造成XSS是需要有一定的权限,比如论坛的斑竹什么的,普通会员的话好像不行,涛涛电脑知识网,因为存在XSS的地方是一个转账功能,而在此转账功能下面还有一个留言框,而造成XSS的就是这个留言框。此留言框未做任务过滤处理。经测试用一个有权限的帐号给一个普通帐号转账附带留言XSS.可成功获取cookie.
 

 




 


修复方案:

过滤处理~!!!! 

,涛涛电脑知识网

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1