53KF聊天窗口的一个持久型xss

基本字段

漏洞编号:
SSV-94363
披露/发现时间:
2013-12-04
提交时间:
2013-12-04
漏洞等级:
漏洞类别:
其他类型
影响组件:
53KF
漏洞作者:
r0y
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

53KF聊天窗口XSS 可cookie 可各种淫蕩

详细说明:

#成因_上傳文件的時候沒有對path變量進行過濾,導致xss的產生

漏洞证明:

[]`JNSQA[%%CSAFJW`UDMC{5.png](https://images.seebug.org/upload/201312/0420103723e047bc3d0d3d85aad649c02528d1a0.png)

D2B9E7C4-5484-4039-A6F4-903CB05BE8FE.png

6DB02C5C-75DE-4612-B61E-BEEFAAC4F404.png

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 950
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负