JavaShuo
栏目
标签
乌云曝 Discuz!持久性漏洞,官方已确认
时间 2021-01-14
栏目
Discuz
繁體版
原文
原文链接
有白帽子在乌云漏洞报告平台提交了一份关于Discuz!社区平台程序的最新漏洞报告,报告显示Discuz!系列论坛帖子正文处存在持久性XSS漏洞,可以在用户浏览器端执行任意JS代码。 这个漏洞需要论坛某功能的支持,但乌云平台通过官方最新版本情况来看,这个功能是默认开启的。不过低级别用户无法使用这个功能所以不受影响,该漏洞只能通过论坛中的老用户账号发起。 今日,Discuz!已经确认了这个漏洞,并将发
>>阅读原文<<
相关文章
1.
特斯拉被曝6大漏洞 官方回应称已着手修复
2.
传安全漏洞平台乌云网出事 官方称网站将升级
3.
乌云曝百度多款App存漏洞 可远程控制安卓机
4.
Tor被曝多个0 day漏洞,官方给出回应!
5.
Discuz 7.2 faq.php漏洞分析
6.
Windows 被曝 0day 漏洞
7.
RabbitMQ消息确认以及持久化
8.
nginx 上传漏洞及 discuz 漏洞处理
9.
PNG 图片处理库 libpng 曝出漏洞,已初步修复
10.
Firefox用户受影响:LastPass曝0day漏洞,据称已修复
更多相关文章...
•
Redis的两种备份(持久化)方式:RDB和AOF
-
Redis教程
•
MySQL默认值(DEFAULT)
-
MySQL教程
•
使用阿里云OSS+CDN部署前端页面与加速静态资源
•
JDK13 GA发布:5大特性解读
相关标签/搜索
持久性
漏洞
确认
已久
乌云
持久
discuz
Discuz!
官方
Discuz
PHP 7 新特性
Redis教程
Hibernate教程
阿里云
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
CVPR 2020 论文大盘点-光流篇
2.
Photoshop教程_ps中怎么载入图案?PS图案如何导入?
3.
org.pentaho.di.core.exception.KettleDatabaseException:Error occurred while trying to connect to the
4.
SonarQube Scanner execution execution Error --- Failed to upload report - 500: An error has occurred
5.
idea 导入源码包
6.
python学习 day2——基础学习
7.
3D将是页游市场新赛道?
8.
osg--交互
9.
OSG-交互
10.
Idea、spring boot 图片(pgn显示、jpg不显示)解决方案
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
特斯拉被曝6大漏洞 官方回应称已着手修复
2.
传安全漏洞平台乌云网出事 官方称网站将升级
3.
乌云曝百度多款App存漏洞 可远程控制安卓机
4.
Tor被曝多个0 day漏洞,官方给出回应!
5.
Discuz 7.2 faq.php漏洞分析
6.
Windows 被曝 0day 漏洞
7.
RabbitMQ消息确认以及持久化
8.
nginx 上传漏洞及 discuz 漏洞处理
9.
PNG 图片处理库 libpng 曝出漏洞,已初步修复
10.
Firefox用户受影响:LastPass曝0day漏洞,据称已修复
>>更多相关文章<<