SCANV团队:警惕DiscuzX mp3player.swf跨站脚本漏洞

来源:互联网 发布:java 输入框 编辑:程序博客网 时间:2024/05/14 15:59
近日SCANV团队接到某站长反馈:“最新安装DzX系统被扫描报告mp3player.swf存在跨站脚本漏洞”。经分析测试发现该漏洞确实存在并影响到最新Discuz X3.1及以下版本,我们现已报告给官方。由于该漏洞细节早被曝光,可临时删除/static/image/common/mp3player.swf。
0 0