该问题已被锁定!
4
关注
3915
浏览

wecenter jsonp回调参数未验证,存在xss漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
cjf19970621 中级会员 用户来自于: 陕西省西安市
2015-05-23 08:18
不说出来谁知道是不是漏洞?
cppmc426 初级会员 用户来自于: 四川省成都市
2015-05-22 21:44
不会吧,不要吓我哦
abcalmas 中级会员 用户来自于: 哈萨克斯坦
2015-05-22 01:42
有漏洞的地方一一举出来吧。不然官方怎么知道漏洞出现在哪儿

关于作者

yqbaa 注册会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2015-05-21 10:21
更新时间
2015-05-23 08:18
关注人数
4 人关注

相关问题

谁能指导下ueditor编辑器提交数据后可以正常显示?wecenter2.2.2
wecenter调用文件的调用方式 想问问这个有缓存没,能承受多大的压力
{新年快乐}WeCenter 2.5 Beta 5 发布
wecenter的编辑器里可不可以粘贴word中复制的文本和图片?
wecenter已经传到海外了
招募wecenter二次开发合伙人
想给wecenter添加canonical标签,怎么调用当前URL
有什么办法把UCenter老用户全部激活到wecenter 帐户与头像
wecenter可以免费使用吗?有什么是不能更换的?
wecenter最新版,相关问题删除了,为啥一直还在

推荐内容

test XSS
三个页面发现漏洞了,官方看看啊!
3.1.9版本XSS漏洞
这个是漏洞吗
为什么最新版360提示有高危漏洞?
网上公布的Anwsion(v1.1-Beta4 注入漏洞在1.1 RC1中已经不存在了吧?
突然有未经过验证的人注册用户发的问题可以显示
http://so.com/s?q=site%3Awenda.anwsion.com存在2个警告漏洞
wecenter top_id sql注入漏洞(20160428)
新版又现跨站脚本攻击(XSS)