网站地图    收藏   

主页 > 后端 > 网站安全 >

万户网络OA系统存在多处XSS及修复 - 网站安全 -

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 该OA系统在多个行业内网应用,范围较广。其系统多处存在XSS,一发即中,可拿cookie1.OA系统邮件功能主题和正文栏存在XSS漏洞,没有对敏感字符进行过滤,只要目标用户一登陆OA就会触发...

该OA系统在多个行业内网应用,范围较广。其系统多处存在XSS,一发即中,可拿cookie


1.OA系统邮件功能“主题”和“正文”栏存在XSS漏洞,没有对敏感字符进行过滤,只要目标用户一登陆OA就会触发XSS(无论其是否打开邮件)可拿cookie。
2.所有表单(只测试了联络单,其他表单应该也是一样)的“主题”栏存在XSS漏洞,没有对敏感字符进行过滤,在浏览“办结文件”及“我的办结文件”时将会触发XSS。
  



修复方案:


过滤,厂家比我专业

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论