国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

Swfupload.swf 跨站腳本攻擊漏洞修復方案

2024-07-12 08:46:36
字體:
來源:轉載
供稿:網友

描述:目標存在跨站腳本攻擊。

1.跨站腳本攻擊就是指惡意攻擊者向網頁中插入一段惡意代碼,當用戶瀏覽該網頁時,嵌入到網頁中的惡意代碼就會被執行。

2.盡管swfupload.swf其對傳入ExternalInterface.call的第二個參數進行了安全編碼,但對于函數名,即ExternalInterface.call的第一個參數沒有進行安全編碼。而函數名中的部分字符可控,造成xss漏洞。

 

危害:

1.惡意用戶可以使用該漏洞來盜取用戶賬戶信息、模擬其他用戶身份登錄,更甚至可以修改網頁呈現給其他用戶的內容。

2.惡意用戶可以使用Flash應用的漏洞來進行攻擊,當攻擊者誘騙管理員成功點擊后,攻擊者成功可以直接拿到網站的WEBSHELL從而控制整個網站。

 

截止目前,官方(http://www.swfupload.org/)沒有針對此漏洞的修復補丁。

下面小編給大家整理兩條應急方案:

解決一:更換其他上傳flash應用

解決二:大家可以點此下載附件,替換站點上的同名文件,下載地址:https://pan.baidu.com/s/1SbmopKWCffc-MhjcoNoEdQ

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久治县| 个旧市| 剑阁县| 乌恰县| 宁南县| 泰宁县| 小金县| 芜湖市| 上栗县| 册亨县| 湘潭市| 鹤壁市| 汝城县| 延川县| 麻栗坡县| 贞丰县| 桐庐县| 定襄县| 林口县| 清水河县| 大城县| 上思县| 思茅市| 保定市| 永州市| 平凉市| 上饶市| 东方市| 曲沃县| 黔南| 河北区| 湖州市| 启东市| 光山县| 陆河县| 夏邑县| 嘉义县| 铅山县| 井研县| 金门县| 泌阳县|