焦点房产搜索框跨站漏洞
WooYun地址:http://www.wooyun.org/bugs/wooyun-2010-01094
简要描述:焦点房产搜索框跨站漏洞(所有分站都存在此问题)
详细说明:见图
漏洞证明:北京:http://house.focus.cn/housemarket/bbs_search/index.php
重庆:http://cq.focus.cn/housemarket/bbs_search/index.php
杭州:http://hz.focus.cn/housemarket/bbs_search/index.php
所有分站都存在,其他站点截图已省略。。。
焦点房产搜索框跨站漏洞:等您坐沙发呢!