Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!共1篇
Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!-小化先森

Typecho1.2.0用户注意了!新XSS 漏洞,小心网站被入侵!

描述 类型注释 URL 具有存储 XSS 漏洞。1.使用 xss 有效负载对任何身份的文章发表评论。2.In 注释中,url参数只过滤开头,没有任何其他保护,直接回显到html。3.再次访问网站时会触发 XSS。/usr...
小化先森的头像-小化先森小化先森1个月前
44534