LB5.NETSQL.RE31.AL47.LC20.UYTF.MBA10.GAY11.GAYWDTW.CNPHP.SKIN9294.DE8007.ORG6661.ORG90RZ.COMQQQ.EMAILHTTPS.CAM434444.XYZ700444.XYZ888136.XYZ

标签 xss 下的文章

Typecho1.2.0最新Url存储型xss漏洞

简介半个月前才被人爆出 评论框存在XSS漏洞,虽然官网推出了修复计划,但是还是在字段出现了新的xss漏洞。甚至可以获取cookie━[cid="5"]━复现详解[tip type="red"]漏洞影响版本:Typecho <= 1.2.0[/tip][tip type="blue"]现有公开的 POC 两个功能:[/tip]获取 cookie404.PHP 写入一句话获取get-shell[...

Typecho 1.2.0 评论框存在XSS漏洞

Typecho 1.2.0 评论框存在XSS漏洞

Typecho1.2评论网址处存在XSS漏洞,如果被插入脚本,及时恢复到最近一次备份或检查其他文件是否存在shell。插入的js脚本,一个是发送cookie,另一个是往默认模板的404页面插入一句话木马。目前typecho没发布修复教程,但是github仓库已更新修复代码,预发布了1.2.1-rc版本。防护关闭评论目前没有看到官方没有发布修复教程,我还是建议暂时关闭评论功能,如果不想关闭教程可以看...