国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS教程 > 帝國Empire > 正文

帝國cms編輯器跨站漏洞

2024-04-25 20:34:32
字體:
供稿:網(wǎng)友

漏洞類型:跨站腳本攻擊(XSS)

所屬建站程序:帝國cms

所屬服務(wù)器類型:通用

所屬編程語言:PHP

描述:帝國cms編輯器中存在xss跨站,$InstanceName參數(shù)外部獲取直接輸出.

危害:

1.惡意用戶可以使用該漏洞來盜取用戶賬戶信息、模擬其他用戶身份登錄,更甚至可以修改網(wǎng)頁呈現(xiàn)給其他用戶的內(nèi)容

2.惡意用戶可以使用JavaScript、VBScript、ActiveX、HTML語言甚至Flash應(yīng)用的漏洞來進行攻擊,從而來達到獲取其他的用戶信息目的.

解決方案:

修改目錄/e/admin/ecmseditor/infoeditor/epage/和/e/data/ecmseditor/infoeditor/epage中

TranFile.php

TranFlash.php

TranImg.php

TranMedia.php

這個四個文件

$InstanceName=$_GET['InstanceName'];//開源軟件:phpfensi.com

改為:

$InstanceName=htmlspecialchars($_GET['InstanceName']);

 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表

圖片精選

主站蜘蛛池模板: 湖北省| 平邑县| 若尔盖县| 乌拉特中旗| 阜宁县| 漾濞| 揭东县| 巴楚县| 元朗区| 个旧市| 辽源市| 长宁县| 阿克苏市| 娱乐| 五莲县| 屏东县| 洛阳市| 津南区| 合作市| 池州市| 游戏| 郯城县| 太康县| 合作市| 镇坪县| 长武县| 房山区| 林口县| 新野县| 桑植县| 宜君县| 革吉县| 牡丹江市| 漾濞| 饶平县| 四子王旗| 凤庆县| 子长县| 普安县| 乳源| 和龙市|