首页 网络安全 安全学院 查看内容

Z-BLOG URL跨站漏洞

2009-7-14 14:02 598 0

摘要:   Z-BLOG URL跨站漏洞  漏洞描述:  Z-BLOG后台登陆错误信息显示文件c_error.asp,虽然对跳转URL的参数sourceurl进行了编码,但没有判断链接头部,执行了javasc...
关键词: 漏洞 javascript sourceurl error BLOG 头部 description 脚本 asp URL

  Z-BLOG URL跨站漏洞  漏洞描述:  Z-BLOG后台登陆错误信息显示文件c_error.asp,虽然对跳转URL的参数sourceurl进行了编码,但没有判断链接头部,执行了javascript伪协议,造成跨站脚本漏洞。  漏洞测试:  http://www.woyigui.cn/function/c_error.asp?errorid=7&number=0&description=&source=&sourceurl=javascript:alert(document.cookie)
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部