您的位置:首页 > 编程语言 > PHP开发

DedeCMS 5.7 config.php 跨站脚本漏洞

2013-12-26 22:56 821 查看

漏洞版本:

DedeCMS 5.7


漏洞描述:

DeDeCMS v5.7 在/include/dialog/config.php文件中存在XSS漏洞,攻击者可以利用该漏洞盗取用户Cookie、挂马等。


<* 参考


*>

安全建议:

升级到官方最新版: http://www.dedecms.com/[/code] 
                                            
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: