80293

又是一个关于禅道的XSS漏洞!

回帖
回帖数 5
阅读数 2811
发表时间 2011-08-17 17:37:59
2011-08-17 17:43:20 张天利 最后编辑
5个回复
🍟
春哥沙发

禅道是内部管理系统,使用者都是公司内部的用户,所以不存在什么太大的问题。  不过还是谢谢反馈。有漏洞的代码在什么地方?请指出,我们好加以改正。  

2011-08-17 18:39:38 王春生 回帖
🚖
chenhua板凳
wwccss, 不是问题不大,而是很大。5upm是在线托管啊。 zentao在安全方面需要加强一下。我对zentao作了安全检测,发现好几处安全问题,有时间我把它们汇总给你们吧。祝zentao越来越好!
2011-08-18 09:13:23 chenhua 回帖
5upm也都是自己内部用户用的。所以除非内部帐号自己作祟,一般是没有问题的。
2011-08-18 09:47:12 王春生 回帖
🍓
zentaonari#4
怎么搞上去的,人家专业做测试的,还是有把刷子的啊
2011-08-18 11:36:40 zentaonari 回帖
demo.zentao.net没有设帐号和密码,所有人都可以随便玩的。:) 
2011-08-18 12:12:56 王春生 回帖
联系我们
联系人
杨苗/高级客户经理
电话(微信)
13165050229
QQ号码
2692096539
联系邮箱
yangmiao@chandao.com
相关帖子
返回顶部
客服头像
杨苗
高级客户经理
客服微信
13165050229
2692096539
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。