#uchome

uchome 2.0 存在持久XSS漏洞

发布时间:2010-09-03影响版本:uchome2.0漏洞描述:看源码分析的,出错位置较敏感,而且基本没有利用限制,个人主页自定义风格时,可@import外部css文件测试方法:本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!以下在uchome简体utf-82.0测试IE6,IE7,IE8通过...