Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!

Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!

Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!-小化先森
Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!
此内容为免费资源,请登录后查看
0
免费资源

描述

图片[1]-Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!-小化先森


类型注释 URL 具有存储 XSS 漏洞。
1.使用 xss 有效负载对任何身份的文章发表评论。
2.In 注释中,url参数只过滤开头,没有任何其他保护,直接回显到html。
3.再次访问网站时会触发 XSS。/usr/themes/default/comments.php

详细:Typecho <= 1.2.0 带有存储 XSS 漏洞的 URL URL ·问题 #1546 ·类型町/类型町 ·GitHub

如何解决

方案一:插件

使用一款插件即可解决

下载地址:

图片[2]-Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!-小化先森

直接启用即可

方案二:更新1.2.1

此bug已在1.2.1修复,直接更新即可

图片[3]-Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!-小化先森

下载地址:

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞4赞赏 分享
评论 共4条

请登录后发表评论