之前小伙伴报了那个XSS倒是修复了,但很明显是指哪补哪…… 日历、任务、签名处未过滤,导致存储型XSS
别的伙伴进入团队时会中招。 可获得Cookie劫持账户。
修复方案:#1、文档那个地方应该还有,可能你们服务器出了些问题所以打不开那个网页了…… #2、过滤危险字符。 #3、自查啊!在同一个地方跌倒两次了。 |
-
上一篇: Srun3000计费系统任意文件下载漏洞(直接获取管理
下一篇: Metinfo一处csrf可删除任意目录 - 网站安全 - 自学
还没有人抢沙发呢~