291289

12.4.4的开源版存在XSS漏洞

回帖
回帖数 1
阅读数 2181
发表时间 2020-11-10 23:53:41
🦆
Mike楼主

通过URL可以实现反射型XSS,以下是我的测试环境


http://116.196.122.211/?lang=cn'"></title><script>alert(928846)</script>

  • 附件
1个回复
🥂
张玉洁沙发
感谢反馈,这里我们已经记录bug,会在之后版本中修复。目前访问ip时显示的这个页面是禅道的欢迎页面,还没有登录到禅道系统中,欢迎页面目前没有添加到安全过滤中,可以参考这个手册去掉欢迎页面后再试一下:https://www.zentao.net/book/zentaopmshelp/131.html
2020-11-11 10:57:18 张玉洁 回帖
联系我们
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com
相关帖子
返回顶部
客服头像
魏中显
高级客户经理
客服微信
18561939726
1746749398
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。