该问题已被锁定!
4
关注
4397
浏览

wecenter jsonp回调参数未验证,存在xss漏洞

AI智能回复搜索中,请稍后...

查看全部 3 个回答

abcalmas 中级会员 用户来自于: 哈萨克斯坦
2015-05-22 01:42
有漏洞的地方一一举出来吧。不然官方怎么知道漏洞出现在哪儿

关于作者

yqbaa 注册会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2015-05-21 10:21
更新时间
2015-05-23 08:18
关注人数
4 人关注

相关问题

wecenter安装,只是往数据库里写,而没有更改任何代码文件对吗
wecenter4.1 支持php8吗?
请问wecenter官方js调用插件在哪
找人二次开发wecenter
discuz!x2.5与wecenter对接,通讯成功了,但是不能同步登陆注册,ucenter 为1.6的GBK版本
wecenter为什么要对zendframe进行二次封装呢?!
wecenter 为什么提了一个的问题,在首页动态里面没有显示呢?
hello wecenter
为什么Wecenter 的界面做的如此复杂?
wecenter2.1 手机版登陆界面的logo在哪里?

推荐内容

各位注意安全,我已经中招
360爆出的安全问题,希望官方更新漏洞
乌云上看到几个wecenter的漏洞怎么都没有回应
三个页面发现漏洞了,官方看看啊!
3.1.9版本XSS漏洞
http://so.com/s?q=site%3Awenda.anwsion.com存在2个警告漏洞
经测试 这个源码安全系数超级低。。。我网站用这个建了 不到两星期 就被挂马了
Crlf漏洞
为什么最新版360提示有高危漏洞?
新版又现跨站脚本攻击(XSS)