【摘要】最近稍微有空就在审计emlog系统,最新发现的漏洞都会通知大家一下,在官方不作回应的条件下,才会公开!今天,遇到一个XSS漏洞,存储型XSS经过简单测试,很多使用Emlog的网站都存在。修复...
最近稍微有空就在审计emlog系统,最新发现的漏洞都会通知大家一下,在官方不作回应的条件下,才会公开!
今天,遇到一个XSS漏洞,存储型XSS
经过简单测试,很多使用Emlog的网站都存在。
修复方法:
严格过滤用户的输入和输出!
欢迎加入技术交流Q群:127785979
未经允许不得转载:第一资源网 » Emlog漏洞 | 存储型XSS漏洞预警
小东
简介:专业团队网站开发、安全运维,合作意向请联系!
发表评论