Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

UCenter Home 音乐网站插件存在XSS跨站漏洞

[复制链接]
jnykq 发表于 2009-11-8 07:40:40 | 显示全部楼层 |阅读模式
漏洞利用方法:添加音乐,在音乐标题处 输入
"><iframe src=http://www.baidu.com width=500 height=500></iframe>

然后下边正常填写 最后发布就可以了 上传的音乐要管理员审核后才可以发表出来

当管理员审核的时候就中招了 看下图就知道了 此漏洞相当严重
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-15 07:28 , Processed in 0.113427 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表