Discuz 6.X [flash] xss bug

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

其实该漏洞在2007年就公布过了[1],但是经过80vul-A测试改漏洞一直没有被修补。该漏洞的分析主要点如下: 第一:Discuz!把allowScriptAccess设置为sameDomain:<param name="allowScriptAccess" value="sameDomain">我们只需要把swf文件上传到目标上就可以使用[flash]调用我们构造的swf了。 第二:由于html调用flash是不限制后缀的,所以攻击者可以用图片文件的后缀如gif通过论坛的上传功能上传,上传功能只是使用了getimagesize()来判断,但是swf一样可以通过该函数。 Discuz 6.X 1.等待官方补丁 2.可以暂时关闭flash标签.

0%
暂无可用Exp或PoC
当前有0条受影响产品信息