Discuz! X1某页面存在XSS漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 页面对取到的参数没有过滤,直接echo到了html里。 ### 详细说明: api/db/dbbak.php页面,对$apptype缺少必要的过滤,调用api_msg()函数时直接将$apptype echo到了html中。 ### 漏洞证明: http://www.discuz.net/api/db/dbbak.php?apptype=1%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3C%22

0%
暂无可用Exp或PoC
当前有0条受影响产品信息