一、漏洞描述
该漏洞是由于javascript获取url的参数,没有经过任何过滤,直接当作a标签和img标签的href属性和src属性输出。
二、漏洞复现
1、需要开启会员空间功能(默认关闭)
该漏洞是由于javascript获取url的参数,没有经过任何过滤,直接当作a标签和img标签的href属性和src属性输出。
二、漏洞复现
1、需要开启会员空间功能(默认关闭)
更新时间:2023-06-11
阅读( 285 )
编辑:佚名
更新时间:2023-06-11
阅读( 285 )
编辑:佚名
更新时间:2023-06-11
阅读( 356 )
编辑:佚名
更新时间:2023-06-11
阅读( 140 )
编辑:佚名
更新时间:2023-06-11
阅读( 239 )
编辑:佚名
更新时间:2023-06-11
阅读( 159 )
编辑:佚名
更新时间:2023-06-11
阅读( 962 )
编辑:佚名
更新时间:2023-06-10
阅读( 148 )
编辑:佚名
更新时间:2023-06-10
阅读( 20 )
编辑:佚名
更新时间:2023-06-10
阅读( 65 )
编辑:佚名
更新时间:2023-06-10
阅读( 37 )
编辑:佚名
豫ICP备2021026617号-1
豫公网安备:41172602000185 Copyright © 2021-2028 www.78moban.com/ All Rights Reserved
本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。