sablog2.0 query.inc.php 跨站漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

sablog是国内安全研究人员写的一款blog程序。由于过滤不严,存在多个跨站漏洞. http://www.sablog.net/blog/ ./include/query.inc.php 问题出在经常被人忽视的超全局变量上,过于相信超全局变量了 sablog 2.0 最新版本 <a href=http://www.sablog.net/blog/ target=_blank rel=external nofollow>http://www.sablog.net/blog/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息