网站地图    收藏   

主页 > 后端 > 网站安全 >

中国网健康中国频道存在持久XSS漏洞及修复 - 网

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 简要描述:个人空间存在XSS漏洞详细说明:1:注册用户:http://health.china.com.cn/member/index_do.php?fmdo=userdopost=regnew2:系统设置空间设置空间公告,源代码模式修改3:插入XSS语句,例如:t...

简要描述:个人空间存在XSS漏洞
详细说明:1:注册用户:
 
http://health.china.com.cn/member/index_do.php?fmdo=user&dopost=regnew
2:系统设置>空间设置>空间公告,源代码模式修改
 

 
 
3:插入XSS语句,例如:><table background="javascript:alert(/H4ck3d 6y DragonEgg/)"></table><
漏洞证明:
 
 
 
http://health.china.com.cn/member/index.php?uid=DragonEgg
 
原来的v_5_1_GBK版本就存在,发现升级也不升到最新,现在还有
修复方案:

升到最新版本,或过滤
版权声明:转载请注明来源DragonEgg@乌云

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论