#存储型

Discuz! x 2.5-3.0 beta 存储型跨站漏洞

漏洞版本:Discuzx2.5-3.0漏洞描述:Discuz!已拥有11年以上的应用历史和200多万网站用户案例是全球成熟度最高、覆盖率最大的论坛软件系统之一,淘帖处发表评论,直接插入XSSCODE。可触发XSS漏洞<*参考http://loudong.360.cn/vul/info/id/255*>安全建...

Phpwind v9.0 存储型xss跨站漏洞

漏洞版本:Phpwindv9.0漏洞描述:Phpwind专注于中小网站应用的整合和价值的发掘,我们认为,以社区为网站的基础,可以提供丰富的应用,满足人们获取信息、交流、娱乐、消费等生活需求、获得归属感,成为人们的网上家园。发帖回帖,上传图片处,绕过客户端限制。也可以通过高级,的代码模式进行编辑,插入XSS代码<*...