tag.php中的mode变量过滤不严,导致xss存在 攻击者可窃取用户cookie或者构造CSRF。 0 Bo-Blog 2.1.1 inc/mod_tag.php里的第61行 acceptrequest('mode'); 之后,加上 $mode = intval($mode);
tag.php中的mode变量过滤不严,导致xss存在 攻击者可窃取用户cookie或者构造CSRF。 0 Bo-Blog 2.1.1 inc/mod_tag.php里的第61行 acceptrequest('mode'); 之后,加上 $mode = intval($mode);