Dedehtml.com

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞

摘要:漏洞:dedecms v5.7 qrcode二维码XSS跨站脚本漏洞 描述:对type参数利用该漏洞注入任意的Web脚本或HTML. 文件:/plus/qrcode.php

漏洞

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞

简介

Dedecms V5.7SP2正式版(2018-01-09),对type参数利用该漏洞注入任意的Web脚本或HTML.

文件

/plus/qrcode.php

修复

打开 /plus/qrcode.php 找到,大概在第8行

$type = isset($type)? $type : '';

改成

$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : '';

如图

版权声明:本文为博主原创文章,未经博主允许不得转载。https://www.dedehtml.com/safe/dede-qrcode-xss.html
(6)
打赏 微信扫一扫 微信 支付宝 QQ 扫码打赏

dedecms模版SQL注入漏洞

Dedehtml赞(3)

漏洞:dedecms模版SQL注入漏洞
描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
文件:/member/soft_add.php

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞
描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
文件:/member/inc/inc_archives_functions.php

dedecms SQL注入漏洞

Dedehtml赞(3)

漏洞:dedecms SQL注入漏洞
描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。
文件:/member/album_add.php