### 简要描述: 著名的ThinkPHP最新版3.0RC1存在XSS漏洞 ### 详细说明: ThinkPHP最新版3.0RC1错误提示页面存在一个艰难的XSS漏洞(需要鼠标动作放到“重试”激活) http://www.thinkphp.cn/index.php/%22onmouseover=prompt%289537209%29%3E ### 漏洞证明: [<img src="https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg)
### 简要描述: 著名的ThinkPHP最新版3.0RC1存在XSS漏洞 ### 详细说明: ThinkPHP最新版3.0RC1错误提示页面存在一个艰难的XSS漏洞(需要鼠标动作放到“重试”激活) http://www.thinkphp.cn/index.php/%22onmouseover=prompt%289537209%29%3E ### 漏洞证明: [<img src="https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg" alt="" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201206/3016053018a3e85823465fc849ff71c0db386a3c.jpg)