Discuz! DiscuzX是一套在线论坛系统。 Discuz! DiscuzX X3.4及之前版本中存在跨站脚本漏洞,该漏洞源于data/template/1_diy_portal_view.tpl.php没有限制用户提交的内容。远程攻击者可借助forum.php?mod=post&action=newthread利用该漏洞注入任意的Web脚本或HTML。
Discuz! DiscuzX是一套在线论坛系统。 Discuz! DiscuzX X3.4及之前版本中存在跨站脚本漏洞,该漏洞源于data/template/1_diy_portal_view.tpl.php没有限制用户提交的内容。远程攻击者可借助forum.php?mod=post&action=newthread利用该漏洞注入任意的Web脚本或HTML。