广告位不存在!
dedecms v5.7 qrcode二维码XSS跨站脚本漏洞
浏览:632 2021/09/20 08:19:35 分享

漏洞

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对type参数利用该漏洞注入任意的Web脚本或HTML.

文件

/plus/qrcode.php

修复

打开 /plus/qrcode.php 找到,大概在第8行

$type = isset($type)? $type : \'\';

改成

$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : \'\';

如图

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞

关键词: 织梦漏洞 程序BUG
内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:进行删除。
广告位不存在!
打造靠谱的IT资源交易平台
利用闲暇时间赚取外快,马上开始您的赚钱之旅吧!
马上发布
热门教程 更多>
相关推荐 更多>
热门资讯 更多>
热门标签 更多>