Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

今天检测网站漏洞提示mp3player.swf存在跨站脚本漏洞

[复制链接]
zhizhuojiutian 发表于 2013-11-20 12:58:01 | 显示全部楼层 |阅读模式
如题,
中危


/static/image/common/mp3player.swf
Discuz是国内一款非常流行的论坛程序,其X3.0版本存在跨站脚本漏洞,攻击者可以利用该漏洞,执行恶意跨站脚本。
回复

使用道具 举报

 楼主| zhizhuojiutian 发表于 2013-11-20 12:58:57 | 显示全部楼层
检测程序版本是Discuz! X3.1 R20131011

回复

使用道具 举报

xooass 发表于 2013-11-20 16:14:38 | 显示全部楼层
只需要跟着官网版本升级就行  如果官网没出补丁或者新版本  就证明无需理会
回复

使用道具 举报

vps-多IP 发表于 2013-12-9 15:25:35 | 显示全部楼层
世界上最便宜的站群VPS
128个国家的IP集中在一个VPS上,世界上唯一!


站群VPS
IP个数        内存        硬盘        价格
32 IP        512MB        10GB        298元
64 IP        1GB        15GB        598元
128 IP         1GB        25GB        1198元

更多请点击:www.duoipzhuji.com

更多请点击:www.keycer.org/support/cart/


Keycer是一家位于荷兰的基础网络服务提供商,全球IP单一架构,在客户单台服务器上提供任意国家的IP
全能独立IP空间,支持IP访问网站,独立IP更利于SEO, Windows/linux双重系统,让您选择更专业,海外免备案空间,海外服务器,稳定高速。

详情咨询QQ:800066022
回复

使用道具 举报

幸福2011 发表于 2013-12-18 14:03:25 | 显示全部楼层
怎么无需理会呢,X3.1也一样雅

我的X2.5也是这个问题,想找个补丁都没有呀。用DZ的粉粉们,都要哭了:'(

回复

使用道具 举报

格林德沃 发表于 2013-12-22 07:42:02 | 显示全部楼层
/static/image/common/mp3player.swf?file=http://localhost/test.xml
点播放确实会触发漏洞
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-25 12:45 , Processed in 0.086286 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表