您现在的位置是:网站首页>网站制作心得网站建设教程

Swfupload.swf 跨站脚本攻击漏洞修复方案

2019-06-28来源: 网站建设教程 人已围观

简介 描述:目标存在跨站脚本攻击。 1.跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。 2.尽管swfupload.swf其对传入E

描述:目标存在跨站脚本攻击。ErL企业网站模板免费下载_网站建设_企业网站建设方案

1.跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。ErL企业网站模板免费下载_网站建设_企业网站建设方案

2.尽管swfupload.swf其对传入ExternalInterface.call的第二个参数进行了安全编码,但对于函数名,即ExternalInterface.call的第一个参数没有进行安全编码。而函数名中的部分字符可控,造成xss漏洞。ErL企业网站模板免费下载_网站建设_企业网站建设方案

 ErL企业网站模板免费下载_网站建设_企业网站建设方案

危害:ErL企业网站模板免费下载_网站建设_企业网站建设方案

1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。ErL企业网站模板免费下载_网站建设_企业网站建设方案

2.恶意用户可以使用Flash应用的漏洞来进行攻击,当攻击者诱骗管理员成功点击后,攻击者成功可以直接拿到网站的WEBSHELL从而控制整个网站。ErL企业网站模板免费下载_网站建设_企业网站建设方案

 ErL企业网站模板免费下载_网站建设_企业网站建设方案

截止目前,官方(http://www.swfupload.org/)没有针对此漏洞的修复补丁。ErL企业网站模板免费下载_网站建设_企业网站建设方案

下面小编给大家整理两条应急方案:ErL企业网站模板免费下载_网站建设_企业网站建设方案

解决一:更换其他上传flash应用ErL企业网站模板免费下载_网站建设_企业网站建设方案

解决二:大家可以点此下载附件,替换站点上的同名文件,下载地址:https://pan.baidu.com/s/1SbmopKWCffc-MhjcoNoEdQErL企业网站模板免费下载_网站建设_企业网站建设方案

很赞哦! ()

猜您喜欢

付费说明

    1、安装cms后台,费用是200,基础费用200包括后台调试以及部分页面模板修改.

    2、请加我个人微信 634626966,或者扫一扫微信二维码。备注“网站”

    3、系统安装只限定于帝国cms,并且支持php,虚拟主机,请选择linux系统

    4、【收费说明】制作企业网站,我是这么收费的!

文章评论

阿里云代金券 100 云产品通用

有效期30天 首购用户

立即领取
阿里云代金券 100 云产品通用

有效期30天 复购+升级

立即领取

站点信息

l