国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 帝國Empire > 正文

帝國cms編輯器跨站漏洞

2024-08-28 12:21:58
字體:
供稿:網(wǎng)友

漏洞類型:跨站腳本攻擊(XSS)

所屬建站程序:帝國cms

所屬服務(wù)器類型:通用

所屬編程語言:PHP

描述:帝國cms編輯器中存在xss跨站,$InstanceName參數(shù)外部獲取直接輸出.

危害:

1.惡意用戶可以使用該漏洞來盜取用戶賬戶信息、模擬其他用戶身份登錄,更甚至可以修改網(wǎng)頁呈現(xiàn)給其他用戶的內(nèi)容

2.惡意用戶可以使用JavaScript、VBScript、ActiveX、HTML語言甚至Flash應(yīng)用的漏洞來進(jìn)行攻擊,從而來達(dá)到獲取其他的用戶信息目的.

解決方案:

修改目錄/e/admin/ecmseditor/infoeditor/epage/和/e/data/ecmseditor/infoeditor/epage中

TranFile.php

TranFlash.php

TranImg.php

TranMedia.php

這個(gè)四個(gè)文件

$InstanceName=$_GET['InstanceName'];//開源軟件:Vevb.com

改為:

$InstanceName=htmlspecialchars($_GET['InstanceName']);

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 瓮安县| 溆浦县| 板桥市| 黑山县| 连平县| 宝兴县| 绥中县| 罗田县| 姜堰市| 获嘉县| 文昌市| 绥阳县| 墨江| 得荣县| 错那县| 融水| 仪征市| 日喀则市| 博白县| 临清市| 米林县| 和林格尔县| 民县| 德清县| 兴宁市| 鄂托克前旗| 红桥区| 连云港市| 长兴县| 五河县| 岑巩县| 广宁县| 武义县| 阜城县| 日喀则市| 平远县| 绵竹市| 宁河县| 宁河县| 阳泉市| 稷山县|