Discuz!跨站腳本攻擊

文章目錄 漏洞簡介 漏洞利用 反射型XSS 儲存型XSS 漏洞簡介 Discuz!是一個論壇系統 漏洞編號:CVE-2018-10297 漏洞名稱:Discuz!跨站腳本攻擊 漏洞描述:Discuz! <= X3.4版本存在存儲型跨站腳本漏洞,允許遠程攻擊者注入惡意腳本或HTML代碼,從而獲取敏感信息或劫持用戶會話。 危險等級:中級 漏洞利用 反射型XSS 先註冊一個用戶test1 在用戶發帖處,
相關文章
相關標籤/搜索