该问题已被锁定!
4
关注
3817
浏览

wecenter jsonp回调参数未验证,存在xss漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
cjf19970621 中级会员 用户来自于: 陕西省西安市
2015-05-23 08:18
不说出来谁知道是不是漏洞?
cppmc426 初级会员 用户来自于: 四川省成都市
2015-05-22 21:44
不会吧,不要吓我哦
abcalmas 中级会员 用户来自于: 哈萨克斯坦
2015-05-22 01:42
有漏洞的地方一一举出来吧。不然官方怎么知道漏洞出现在哪儿

关于作者

yqbaa 注册会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2015-05-21 10:21
更新时间
2015-05-23 08:18
关注人数
4 人关注

相关问题

似乎segmentfault的运营理年更接近wecenter的开发方向?没人讨论么?
wecenter自定义二次开发后(包括前台和后台),wecenter升级之后还可以二次开发的网站也可以升级吗
[新版发布]WeCenter3.3.0上线--官网即可下载
WeCenter 3.1.7代码高亮功能
wecenter 安装后,不能正常使用,求解
wecenter.sinaapp.com
QQ登录回调地址应该如何填写啊?
请求协助安装wecenter
wecenter 出来这么久了,没什么比较成功的案例,大家都在观望吗。
网站名称在哪里改呢,版本wecenter 3.1

推荐内容

为什么最新版360提示有高危漏洞?
发现一个漏洞,问题下面的评论可以随意删除
360爆出的安全问题,希望官方更新漏洞
三个页面发现漏洞了,官方看看啊!
突然有未经过验证的人注册用户发的问题可以显示
Crlf漏洞
乌云上看到几个wecenter的漏洞怎么都没有回应
test XSS
wecenter top_id sql注入漏洞(20160428)
http://so.com/s?q=site%3Awenda.anwsion.com存在2个警告漏洞