梦殇国际
标题:
discuz出现XSS漏洞
[打印本页]
作者:
船
时间:
2015-11-7 07:49
标题:
discuz出现XSS漏洞
11月4日中午(12:04),乌云平台收到白帽子@jannock 提交的一个Discuz!安全漏洞(编号:WooYun-2015-151687),类型为XSS跨站脚本攻击。
白帽子发现,Discuz!程序(X2.5、X3.*)的帖子正文部分存在存储型XSS漏洞,可在用户的浏览器端执行任何JS代码。当前最新版X3.2亦受影响。
该漏洞需要Discuz!某功能支持,不过官方最新版本是默认开启的。而且白帽子已经在国内某知名电商社区复现。值得庆幸的是漏洞触发有限定条件,低等级用户无法使用,只能通过社区中的老用户账号发起。
Discuz!是国内最大的社区建站程序,几乎覆盖国内绝大部分社区、社区。现在最常见的版本是X系列。
乌云已第一时间将漏洞信息报告给Discuz!,目前官方已确认,并表示会尽快修复。建议Discuz!用户近期可关注程序安全更新,并及时跟进修复。
漏洞编号:WooYun-2015-151687
乌云相关漏洞介绍的地址:
http://www.wooyun.org/bugs/wooyun-2015-0151687#rd
就知道discuz事多。。。
个人社区被各种文件访问攻击。。。企图爆SQL数据库。。。
真是醉了,等漏洞公开可以去欺负小社区了23333
作者:
毛毛哥哥
时间:
2015-11-7 07:54
吃了小社区
作者:
QAQa
时间:
2015-11-7 08:45
看不懂...
作者:
磊
时间:
2015-11-7 09:39
Good,我就是老帐户了
作者:
我全都想要
时间:
2015-11-7 10:25
真心看不懂...
作者:
判官哥哥
时间:
2015-11-7 10:28
好厉害,看不懂
作者:
北极熊
时间:
2015-11-7 10:41
然后你就拿这个来水了一帖
作者:
船
时间:
2015-11-7 11:03
北极熊 发表于 2015-11-7 10:41
然后你就拿这个来水了一帖
高逼格水贴
作者:
千梦踏乔
时间:
2015-11-7 12:06
好牛啊
作者:
smoke
时间:
2015-11-7 13:38
略屌
欢迎光临 梦殇国际 (https://714.hk/)
Powered by Discuz! X3.4