[TYPECHO漏洞]Typecho博客评论爆出严重的存储型XSS漏洞

一只好运の鱼
2023-03-31 / 0 评论 / 150 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2023年07月15日,已超过651天没有更新,若内容或图片失效,请留言反馈。
漏洞发现时间

2023.3.25日

影响版本

Typecho <= 1.2.0 版本

相关Github issues

https://github.com/typecho/typecho/issues/1545
https://github.com/typecho/typecho/issues/1546

漏洞复现

Test
Test

漏洞公开POC

目前 此漏洞公开的POC有:

  1. 获取Cookie
  2. 通过404.php写入一句话木马
    这个漏洞危险系数 很高 ,可以直接前台拿Shell。
解决方式

更新到 最新版 > https://github.com/typecho/typecho/releases/tag/v1.2.1
更新文档:https://docs.typecho.org/upgrade

  1. 最新版 1.2.1 已经修复此漏洞,大家应该尽快更新到最新版本。
  2. 直接从数据库里面删除评论,千万 不要 从后台删除,否则会被xss代码拿到cookie!
1

评论 (0)

取消