该问题已被锁定!
4
关注
3594
浏览

wecenter jsonp回调参数未验证,存在xss漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
cjf19970621 中级会员 用户来自于: 陕西省西安市
2015-05-23 08:18
不说出来谁知道是不是漏洞?
cppmc426 初级会员 用户来自于: 四川省成都市
2015-05-22 21:44
不会吧,不要吓我哦
abcalmas 中级会员 用户来自于: 哈萨克斯坦
2015-05-22 01:42
有漏洞的地方一一举出来吧。不然官方怎么知道漏洞出现在哪儿

关于作者

yqbaa 注册会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2015-05-21 10:21
更新时间
2015-05-23 08:18
关注人数
4 人关注

相关问题

wecenter可以共用数据库吗
wecenter几个人在开发?
QQ互联是这里添加吗?这么还需要回调地址啊?
wecenter3.0怎么设置QQ互联登录
Table 'wecenter.aws_topic_question' doesn't exist
百度对WECENTER收录是不是有问题啊,完全不收录,就收录几个页面?官方的站也是这样,大家的呢?
WeCenter支持游客提问和回复吗
WeCenter 2.1 RC 1 到WeCenter 2.1不知道如何升级安装?
wecenter所需要环境是不是必须要用zend
wecenter的编缉器 好蛋疼呀,,我们面对的是普通用户

推荐内容

新版又现跨站脚本攻击(XSS)
经测试 这个源码安全系数超级低。。。我网站用这个建了 不到两星期 就被挂马了
360给我发来安全漏洞,存在安装文件:/feed/install.php
test XSS
Crlf漏洞
发现一个漏洞,问题下面的评论可以随意删除
网上公布的Anwsion(v1.1-Beta4 注入漏洞在1.1 RC1中已经不存在了吧?
为什么用这个程序搭的网站用360网站安全检测,都会存在严重的漏洞,页面越多漏洞越多。
怎么突然出现很多垃圾注册用户?
如何取消编辑器中的代码模式?