当前位置:论坛首页 > Linux面板 > 讨论

【已完成】docker 管理器3.9.2的查看日志功能貌似存在xss注...

发表在 Linux面板2023-10-23 23:24 [复制链接] 1 2361

系统:Centos 8.3.2011  Linux VM-8-5-centos 4.18.0-240.22.1.el8_3.x86_64 #1 SMP Thu Apr 8 19:01:30 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
docker 管理器3.9.2
面板版本 8.0.3
web架构:通过nginx反向代理给docker容器

检查nginx日志后发现有一段是这样的。通过反向代理给docker容器后。日志被docker容器的日志功能记下。点开docker管理器的日志后里面触发了。应该是属于存储型xss
  1. # 无法直接贴日志就只能截图了,发帖提示非法参数
复制代码
QQ图片20231023225504.png


QQ截图20231023232235.png





使用道具 举报 只看该作者 回复
发表于 2023-10-23 23:37:45 | 显示全部楼层
您好,这边已经将问题已经反馈给相关负责人了,感谢您的支持!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表