ET语音跨站脚本漏洞及修复 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    作者 mog

    简要描述:

    ET语音软件中存在跨站脚本攻击,通过漏洞可模拟登界面骗取帐户密码

    详细说明:

    频道中播放自定义视频,将调用网页

    http://et.sdo.com/video.asp?uid=1519420908&gid=3174160&cid=286332744&videourl=xxx

    页面存在跨站脚本攻击

    定义恶意url后可影响所有进入频道的用户

   

    漏洞证明

    POC

    http://www.ku6.com/">实战c++中的string系列string的

  • poj1149 PIGS -电脑资料
  • leetcode笔记:Word Search II -
  • AOJ 0033 Ball -电脑资料
  • hdu1166 敌兵布阵(线段树) -电
  • 最新文章