Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[经验] Ucenter Home的一个FLASH脚本漏洞~~~大家注意一下~

[复制链接]
kingannk 发表于 2009-11-25 15:51:53 | 显示全部楼层 |阅读模式
自己原来真的没有发现还有这个问题
无意中看电脑报,发现了一篇关于UCHOME 漏洞的文章
上面说已经提交康盛官方修补了该漏洞
于是自己心血来潮试了试
发现这个问题还是存在,包括官方的都还有这个问题
希望官方能尽快出个补丁。。。

效果演示可以看我在官方uchome的一个日志,地址是http://u.discuz.net/home/space-350895-do-blog-view-me.html
第一篇日志,打开就可以看到效果了
如果跳转的网站是木马站的话,危险就比较大了.....

评分

1

查看全部评分

 楼主| kingannk 发表于 2009-11-25 16:09:03 | 显示全部楼层
顶上去哦.........

评分

1

查看全部评分

回复

使用道具 举报

wangnet 发表于 2009-11-25 16:23:39 | 显示全部楼层
是要注意了!!!
回复

使用道具 举报

shiwg 发表于 2009-11-25 16:26:12 | 显示全部楼层
怎么修复呀
回复

使用道具 举报

yyxxyyxx 发表于 2009-11-25 17:38:28 | 显示全部楼层
早些时候的事
回复

使用道具 举报

锋主宰 发表于 2009-11-25 18:02:07 | 显示全部楼层
自动跳转地址
回复

使用道具 举报

 楼主| kingannk 发表于 2009-11-25 18:35:10 | 显示全部楼层
flash 脚本的漏洞,这个要官方做一下了

评分

1

查看全部评分

回复

使用道具 举报

szy86313 发表于 2009-11-25 19:17:56 | 显示全部楼层
目前应急解决办法是把插入flash按钮屏蔽掉!
回复

使用道具 举报

纽币 发表于 2009-11-25 20:50:06 | 显示全部楼层
这虽然也叫挂马,但是好多QQ空间里也都挂马,一个道理吧
回复

使用道具 举报

 楼主| kingannk 发表于 2009-11-25 20:51:39 | 显示全部楼层
QQ空间里面的FLASH脚本好像没有这个问题吧
我试了不能自动弹出的

评分

1

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-20 02:46 , Processed in 0.036987 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表