Ticket #250 (closed 测试: 已处理)
家居论坛“联系方式”存在xss脚本注入的安全问题
| Reported by: | chenguohao | Owned by: | dingjianyong |
|---|---|---|---|
| Priority: | 最高级(1) | Milestone: | |
| Component: | 家居网论坛 | Version: | |
| Keywords: | Cc: | ||
| Due Date: | 31/01/2014 |
Description
游戏网论坛特有功能(自定义头衔)也存在xss脚本注入的安全问题,但是这个权限只有管理员和站长有;
家居论坛这个已开放给网友使用;
现在处理的方式是暂时把网友的权限都设为“否”;
该漏洞在sprint31处理
Change History
Note: See
TracTickets for help on using
tickets.
![(please configure the [header_logo] section in trac.ini)](http://www1.pconline.com.cn/hr/2009/global/images/logo.gif)