设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 1990|回复: 2

【2013.12.23】警惕DiscuzX 个人空间音乐盒mp3player.swf xss漏洞[更新:2013.12.30]

[复制链接]
 成长值: 234

签到天数: 4703 天

[LV.Master]伴坛终老

发表于 2014/5/10 05:14 | 显示全部楼层 |阅读模式 | Google Chrome 34.0.1847.116| Windows 7
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
[补丁更新:2013.12.30]
【DiscuzX发布新版修复安全漏洞】#客户感谢#今日我们收到来自"DiscuzX"官方的感谢称:在刚刚发布的最新版本(Discuz! X3.1 正式版 20140101)修复了我们于12月23日预警并报告的mp3player.swf文件跨站脚本漏洞。建议广大的Discuz!用户及时更新。更新下载:http://www.discuz.net/thread-3457145-1-1.html

【警惕DiscuzX mp3player.swf跨站脚本漏洞】今日我们接到某站长反馈:“他最新安装DzX系统被扫描报告mp3player.swf存在跨站脚本漏洞”。经分析测试发现该漏洞确实存在并影响到最新Discuz X3.1及以下版本,现已报告给官方。由于该漏洞细节早被曝光,可临时删除/static/image/common/mp3player.swf。

转一个老帖子。

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

情人劫 该用户已被删除
发表于 2014/5/10 05:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

落花笑意 该用户已被删除
发表于 2014/5/10 05:40 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/19 07:43 , Processed in 0.129279 second(s), 26 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表