WDlinux官方论坛's Archiver

hxdyh 发表于 2013-11-25 23:10

cookies的跨站漏洞好像没有解决

通过修改网站cookie就能看到admin用户或者其它用户的数据,然后还能修改ftp等操作。非常严重,由于代码加密了,无法修复。,希望官方能解决下,

admin 发表于 2013-11-26 09:05

方便的话,把操作过程,PM过来,我验证下

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.