过滤不严,导致XSS,可打后台cookie,造成客户敏感信息泄露。 网址:http://www.chengduair.cc存在漏洞网页链接:http://www.chengduair.cc/Feedback.asp 漏洞证明 已打到cookie,看下图 进后台,全部是客户留言,信息比较全面,可以被不法分子利用
修复方案: 过滤 |
-
上一篇: 主机屋可任意修改其他用户密码漏洞 - 网站安全
下一篇: 某通用企业版OA系统三处SQL注入(无需登录) -
过滤不严,导致XSS,可打后台cookie,造成客户敏感信息泄露。 网址:http://www.chengduair.cc存在漏洞网页链接:http://www.chengduair.cc/Feedback.asp 漏洞证明 已打到cookie,看下图 进后台,全部是客户留言,信息比较全面,可以被不法分子利用
修复方案: 过滤 |
还没有人抢沙发呢~