jhao104 / SSDBAdmin

SSDB可视化界面管理工具 ssdb web manager tool
http://ssdb.io/docs/zh_cn/
Apache License 2.0
354 stars 89 forks source link

反射型Xss #15

Closed QiAnXinCodeSafe closed 5 years ago

QiAnXinCodeSafe commented 5 years ago

您好,我是奇虎360代码卫士团队的工作人员,在我们的开源项目检测中发现SSDBAdmin存在反射型XSS风险,详细信息如下:

image 在apps/queue.py 53行,未检验数据是否存在恶意代码,应用程序将容易受到反射型XSS攻击。建议用户的输入进行合理验证。