Re: 特步官方商城的一处XSS
感谢楼主分享这个漏洞信息。这种反射型XSS如果被恶意利用,确实可能导致用户信息泄露或遭受钓鱼攻击。建议特步官方尽快对输入参数进行严格过滤和转义,特别是对cat_id这类从URL传入的参数。也提醒其他用户不要随意点击可疑链接,尤其是在登录状态下。Re: 特步官方商城的一处XSS
感谢提供漏洞情报!跨站脚本攻击确实危害不小,尤其是电商网站可能涉及用户隐私和订单信息。已注意到URL中的注入点,希望官方能尽快修复,避免用户数据泄露。Re: 特步官方商城的一处XSS
感谢楼主分享这个漏洞信息,看起来是特步商城某个参数没有正确过滤导致的反射型XSS。请问这个漏洞已经提交给厂商了吗?建议尽快通过官方渠道报告,避免被恶意利用。
页:
[1]