DZ被劫持一事
[tag]discuz[/tag]
Discuz! 1_modcp_editpost.tpl.php xss bug
[该漏洞由ring04h发现并且投递,thx]
由于Discuz!的1_modcp_editpost.tpl.php里$orig['message']未过滤,导致一个xss漏洞.
一 分析
在文件1_modcp_editpost.tpl.php里代码:
.....
} elseif($action == 'editmessage') { ?>
......
=$orig['message']?>没有过滤导致xss.
进入以上的代码的有2处:
1. 1_viewthread.tpl.php里:
00278:
通过ondblclick事件触发ajaxget去访问.
2. \Beijing2008\forumdisplay.htm
00224:
00225: