之前有白帽子提交
http://wooyun.org/bugs/wooyun-2010-066884
但未修复完善。
主页:
未找到商品时,DOM处理
http://vs-static.baidu.com/temai/asset/v2/asset/index/main.js?v=2014_12_22_13
漏洞证明:
http://temai.baidu.com/Index/Index?wd=wooyun\x3cimg%20src=x%20onerror=alert%281%29\x3e
修复方案:过滤
阅读:154632 | 评论:0 | 标签:xss