该问题已被锁定!
4
关注
4650
浏览

wecenter jsonp回调参数未验证,存在xss漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
cjf19970621 中级会员 用户来自于: 陕西省西安市
2015-05-23 08:18
不说出来谁知道是不是漏洞?
cppmc426 初级会员 用户来自于: 四川省成都市
2015-05-22 21:44
不会吧,不要吓我哦
abcalmas 中级会员 用户来自于: 哈萨克斯坦
2015-05-22 01:42
有漏洞的地方一一举出来吧。不然官方怎么知道漏洞出现在哪儿

关于作者

yqbaa 注册会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2015-05-21 10:21
更新时间
2015-05-23 08:18
关注人数
4 人关注

相关问题

买个云主机想安装wecenter不会配置环境
WECENTER里网站统计代码怎么用?求指点
wecenter是代码适配还是跳转适配?
WeCenter的STMP很多人都无法配置成功,有什么方案吗?
求教大神 wecenter和discuz通信失败
WeCenter搜索是一个鸡肋
Wecenter竟然不支持Ctrl+Enter提交问题或者回复
wecenter3.1.9 管理员登陆无法进入后台
wecenter是不是用thinkphp开发的
(已解决)我需要下载一个discuz作为wecenter程序的补充,请问我应该用discuz的GBK还是用UTF8格式?

推荐内容

各位注意安全,我已经中招
新版又现跨站脚本攻击(XSS)
360网站管家提示有超级无敌严重的漏洞,
为啥360提示有高危漏洞?
网站每天第一次打开会转跳到游戏网站,被挂马了吗
突然有未经过验证的人注册用户发的问题可以显示
发现一个漏洞,问题下面的评论可以随意删除
3.1.9版本XSS漏洞
乌云上看到几个wecenter的漏洞怎么都没有回应
经测试 这个源码安全系数超级低。。。我网站用这个建了 不到两星期 就被挂马了