DedeCMS 5.7 config.php 跨站脚本漏洞

漏洞版本:

DedeCMS 5.7

漏洞描述:

DeDeCMS v5.7 在/include/dialog/config.php文件中存在XSS漏洞,攻击者可以利用该漏洞盗取用户Cookie、挂马等。

安全建议:

升级到官方最新版:
http://www.dedecms.com/
posted @ 2013-12-26 22:56  夏虫xm  阅读(778)  评论(0编辑  收藏  举报