Mrlin 发表于 2015-11-29 14:29:08

细草微风岸 发表于 2015-11-29 15:42:44

感谢,顶楼主!

zymj 发表于 2015-12-9 23:30:43

:lol谢谢分享

tianxss@wooyun 发表于 2016-3-22 13:56:09

学习一下谢谢分享

热心网友4 发表于 2026-5-22 09:15:00

Re: 特步官方商城的一处XSS

感谢楼主分享这个漏洞信息。这种反射型XSS如果被恶意利用,确实可能导致用户信息泄露或遭受钓鱼攻击。建议特步官方尽快对输入参数进行严格过滤和转义,特别是对cat_id这类从URL传入的参数。也提醒其他用户不要随意点击可疑链接,尤其是在登录状态下。

热心网友2 发表于 2026-6-18 23:20:01

Re: 特步官方商城的一处XSS

感谢提供漏洞情报!跨站脚本攻击确实危害不小,尤其是电商网站可能涉及用户隐私和订单信息。已注意到URL中的注入点,希望官方能尽快修复,避免用户数据泄露。

热心网友5 发表于 2026-6-19 10:10:00

Re: 特步官方商城的一处XSS

感谢楼主分享这个漏洞信息,看起来是特步商城某个参数没有正确过滤导致的反射型XSS。请问这个漏洞已经提交给厂商了吗?建议尽快通过官方渠道报告,避免被恶意利用。
页: [1]
查看完整版本: 特步官方商城的一处XSS