漏洞描述 【漏洞对象】Discuz 7.2 admincp.php 【涉及版本】>7.0 【漏洞描述】 Discuz!7.X系列一处问题引发大面积XSS,基本上全部页面和文件都能触发。 Discuz! 7.2,7.1,7.0三个版本都受影响
相关漏洞推荐 CNVD-2019-22239: Discuz!ML 3.x 任意代码执行 wooyun-2010-080723: Discuz Command Execution POC CVE-2020-24186: WordPress wpDiscuz <=7.0.4 - Remote Code Execution POC discuz-v72-sqli: Discuz V72 sqli POC discuz-wechat-plugins-unauth: Discuz Wechat Plugins Unauth POC CVE-2020-13640: wpDiscuz <= 5.3.5 - SQL Injection Discuz admin_db.php SQL注入漏洞 Discuz 后台弱口令漏洞 Discuz 7.x/6.x 全局变量防御绕过导致代码执行 Wordpress插件wpDiscuz任意文件上传(未授权) Discuz ML! V3.X 代码注入漏洞(CVE-2019-13956) Discuz 无条件SSRF Discuz 路径暴露漏洞