Z-BLOG V1.8 c_error.asp跨站漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Z-BLOG后台登陆错误信息显示文件c_error.asp,虽然对跳转URL的参数sourceurl进行了编码,但没有判断链接头部,执行了javascript伪协议,造成跨站脚本漏洞。 Z-BLOG V1.8 暂无 等待官方补丁 www.rainbowsoft.org

0%
暂无可用Exp或PoC
当前有0条受影响产品信息