Discuz教程网

如何修复Discuz存储型XSS漏洞(2013-06-20)

[复制链接]
authicon dly 发表于 2013-10-20 13:04:55 | 显示全部楼层 |阅读模式
描述:

目标站点存在跨站脚本攻击漏洞。

目标系统使用了Discuz,但Discuz(X2.5~X3.0)由于对用户输入未作过滤,导致在搜索时触发XSS漏洞。

危害:可被攻击者用来盗取合法用户的cookie,进行挂马、钓鱼等。解决方案:

解决方案:

游客,如果您要查看本帖隐藏内容请回复





上一篇:如何修复DiscuzNT任意文件上传漏洞
下一篇:如何修复Discuz!NT分页xss漏洞
authicon attaboy 发表于 2013-11-2 11:50:42 | 显示全部楼层
撒的撒的撒的教科书
authicon 金石201 发表于 2015-11-22 06:25:20 | 显示全部楼层
谢谢分享!!!!!!!!!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2024-5-2 23:50

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表