Discuz! 1_modcp_editpost.tpl.php xss bug author: ring04h team:http://www.80vul.com [该漏洞由ring04h发现并且投递,thx] 由于Discuz!的1_modcp_editpost.tpl.php里$orig['message']未过滤,导致一个xss漏洞. 一 分析 在文件1_modcp_editpost.tpl.php里代码: .....

  

2.对帖子有管理权限的用户"双击"讨论帖进入便捷编辑模式,将触发XSS. 三 补丁[fix] 缺