### 简要描述:
私信功能缺陷挖掘,简单测试,未深入研究.友情测试,并未插入恶意代码.
### 详细说明:
私信功能缺陷挖掘,简单测试,未深入研究.友情测试,并未插入恶意代码.
私信标题未过滤HTML,
私信标题长度仅在客户端限制,服务器未限制.
私信未加验证码,未加时间限制,
可以用脚本遍历http://www.thinkphp.cn/u/95959.html这个网址ID采集用户名,向全网发送垃圾信息后,
可以通过私信标题XSS截获管理员或普通用户cookie.
私信隐藏字段,type,1为普通私信,2为系统消息
### 漏洞证明:
[<img src="https://images.seebug.org/upload/201310/12015507a8cd50ee184db2cbdfd32b58caa671ef.jpg" alt="TP私信.JPG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/12015507a8cd50ee184db2cbdfd32b58caa671ef.jpg)
[<img src="https://images.seebug.org/upload/201310/12015526f71694756863f64dd9c1ee2cc94cf04c.jpg" alt="TP私信5.JPG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/12015526f71694756863f64dd9c1ee2cc94cf04c.jpg)
[<img src="https://images.seebug.org/upload/201310/120156291978e7a15dde5c8c1b2468f8bdba61b7.jpg" alt="TP私信3.JPG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/120156291978e7a15dde5c8c1b2468f8bdba61b7.jpg)
[<img src="https://images.seebug.org/upload/201310/12015645ed2800909d4bbbc97ebdec9ed2f1500e.jpg" alt="TP私信2.JPG" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201310/12015645ed2800909d4bbbc97ebdec9ed2f1500e.jpg)
暂无评论