影响版本: Z-Blog 1.8 Arwen Build 81206
漏洞描述: Z-Blog是一个asp的博客系统。 catalog.asp,对参数tags过滤不严,存在跨站漏洞。
测试方法: 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! http://blog.rainbowsoft.org/catalog.asp?tags=Z-Blog">
Δ
Z-Blog 1.8 Arwen Build 81206 catalog.asp 存在跨站漏洞:等您坐沙发呢!