Discuz!NT 版本中的usercpspacemanagealbum.aspx,usercpspacephotoadd.aspx等文件没有正确地过滤用户传递的albumtitle及多个变量(只针对安装相册插件的版本)。个人设置文件,usercpprofile.aspx文件没有正确地过滤用户传递realname,idcard。导致XSS攻击产生,可用于挂马,盗取网站敏感信息等一系列危害用户的危险行
2009-07-13 11:48
2009-07-09 09:41
2009-07-06 13:46
2009-07-04 18:17
2009-06-26 08:59
2009-06-23 08:59
2009-06-19 09:34
2009-06-16 09:35
2009-06-11 21:33
2009-06-11 21:32
2009-05-26 00:10
2009-05-23 13:42
2009-05-13 08:40
2009-05-06 07:41
2009-04-30 16:50
|
|


rosicky311
加为好友
送他礼物
发送消息










