Bo-Blog tag.php跨站漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

tag.php中的mode变量过滤不严,导致xss存在 攻击者可窃取用户cookie或者构造CSRF。 0 Bo-Blog 2.1.1 inc/mod_tag.php里的第61行 acceptrequest('mode'); 之后,加上 $mode = intval($mode);

0%
暂无可用Exp或PoC
当前有0条受影响产品信息