dhtmlmenubuilder万能密码及XSS跨站漏洞漏洞预警 -电脑资料

漏洞说明:来自国外dhtml-menu-builder Auth bypass and Persistent

xss; http://dhtml-menu-builder.com/;该系统存在严重的后台管理员验证绕过漏洞,以及XSS跨站漏洞,

dhtmlmenubuilder万能密码及XSS跨站漏洞漏洞预警

电脑资料

《dhtmlmenubuilder万能密码及XSS跨站漏洞漏洞预警》()。

发布者/日期:Sid3/2011-05-06

谷歌关键词:Powered By: "Powered by dhtml-menu-builder.com"

漏洞类型:sql注入漏洞、后台绕过验证、XSS跨站漏洞……

漏洞测试:http://www.cnc.net/admin/index.php

用户密码均为:or 1=1

漏洞修复:增加后台验证,过滤相关敏感字符

相关文章

西安限行最新规定

西安限行最新消息,2016年12月19日起西安单双号限行时间表查询,限行具体规定:将0-9的机动车辆尾号数字划分为1、3、5、7、9和2、4、6、8、0两个组合,按照限行当日公历日期的个位数字,单日限...
资料大全2012-06-01
西安限行最新规定

公司停车场管理制度

在我们平凡的日常里,很多地方都会使用到制度,好的制度可使各项工作按计划按要求达到预计目标。想必许多人都在为如何制定制度而烦恼吧,以下是小编整理的公司停车场管理制度,希望能够帮助到大家。  公司停车场管...
资料大全2018-01-09
公司停车场管理制度

小学文学社活动计划

一、指导思想及意义  一直以来,学校以创建书香校园为目标,学生通过大量的阅读,扩大了知识面,学校也初步形成了书香氛围,但书香校园的创建,少不了创作活动的参与。我校文学社的成立为书香校园的创建填补了空白...
资料大全2011-03-01
小学文学社活动计划

篮球比赛运动员宣誓词

更高、更快、更强,这是奥林匹克精神,在其他比赛中也要有奥林匹克精神,下面是CN人才小编推荐的篮球比赛誓词,欢迎阅读。【篮球比赛运动员宣誓词一】尊敬的各位领导、各位裁判:我代表全体参赛运动员,决心在县直...
资料大全2019-05-05
篮球比赛运动员宣誓词

经验消息 -

所谓经验消息,即是反映事物发展变化的阶段性、概况性、经验性或典型性的报道,经验消息。它不是以一个独立的事件为中心,而是由许多事实,或者说,由一件以上的事实,经过综合、归纳、概括、提炼而成。它不是突发性...
资料大全2019-03-08
经验消息 -

质量月征文

征文金秋九月,正是集团公司产出的繁忙季节,但有些职工却因为一时疏忽给自己和企业造成了损失,质量月征文。看着公司质量宣传栏和曝光台上一件件质量事故,在为这些责任者扼腕痛惜的同时,我对“质...
资料大全2013-06-02
质量月征文