Discuz!NT 版本中的usercpspacemanagealbum.aspx,usercpspacephotoadd.aspx等文件没有正确地过滤用户传递的albumtitle及多个变量(只针对安装相册插件的版本)。个人设置文件,usercpprofile.aspx文件没有正确地过滤用户传递realname,idcard。导致XSS攻击产生,可用于挂马,盗取网站敏感信息等一系列危害用户的危险行为!
http://www.bugging.com.cn/
Powered by Discuz!NT 2.6 以下
暂未通知,等待官方补丁
<a href="http://www.bugging.com.cn/" target="_blank" rel=external nofollow>http://www.bugging.com.cn/</a>
暂无评论