漏洞分析

关注公众号 jb51net

关闭
网络安全 > 漏洞分析 >

傲游浏览器官网存在SQL注射漏洞分析

脚本之家

傲游浏览器的插件中心存在POST SQL注射漏洞
http://extension.maxthon.cn/all/index.php
or
http://chajian.maxthon.cn/all/index.php
post data:
keyword=%E6%90%9C%E7%B4%A2%E6%8F%92%E4%BB%B6

修复方案:
不敢献丑。。。
作者 z@cx