首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
discuzx专题
SCANV团队:警惕DiscuzX mp3player.swf跨站脚本漏洞
近日SCANV团队接到某站长反馈:“最新安装DzX系统被扫描报告mp3player.swf存在跨站脚本漏洞”。经分析测试发现该漏洞确实存在并影响到最新Discuz X3.1及以下版本,我们现已报告给官方。由于该漏洞细节早被曝光,可临时删除/static/image/common/mp3player.swf。
阅读更多...