百度某分站存储型xss漏洞下载

来源:黑吧安全网 浏览:1090次 时间:2014-04-28
做网站找雨过天晴工作室

百度某分站存储型xss漏洞http://rw.baidu.com/forum.php?mod=viewthread&tid=1082&extra=page%3D1



利用代码ed2k://|file|test|'+alert(document.cookie)+'|test/

修复方案:

打最新官方补丁,或者自己修一下也可以