檢測到目標URL存在跨站漏洞
https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index
| 請求方式 | POST |
|---|---|
| URL | https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index |
| 問題參數(shù) | username |
| 參考(驗證) | https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index(POST)username=" onmouseover=phqmfw(6897)"> &password=atestpwdu&code=atestu |
解決方案
第一步,升級最新版
第二步,重命名admin.php文件
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復@POSCMS負責人 有二次開發(fā),沒辦法升級到最新版本。
?? 二開破壞主程序,等著被入侵吧,這下弊端來了吧
二開一定不要破壞主程序,不然沒法升級,導致漏洞得不到修復 ?? ?? ?? ?? ?? ?? ??
二次開發(fā)不建議修改核心文件,不然升級非常麻煩