Discuz教程网

DiscuzX mp3player.swf跨站脚本漏洞修复方案

[复制链接]
authicon dly 发表于 2014-1-1 09:08:37 | 显示全部楼层 |阅读模式

收到部分站长反馈“他最新安装Discuz x3.1系统被扫描报告mp3player.swf存在跨站脚本漏洞”。经分析测试发现该漏洞确实存在并影响到最新Discuz X3.1及以下版本,现已报告给官方。

由于该漏洞细节早被曝光,解决方法可临时删除/static/image/common/mp3player.swf。



上一篇:1314学习网签到记录贴-2014年1月1日
下一篇:微社区:Discuz借助微信再次重生
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2024-5-4 01:29

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表