起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 30688|回复: 16

[结贴] BeX5 3.6怎么解决XSS漏洞

[复制链接]

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
发表于 2020-12-16 10:35:34 | 显示全部楼层 |阅读模式
版本: BeX5V3.5 小版本号:
数据库: Oracle 服务器操作系统: Windows 应用服务器: Tomcat
客户端操作系统: Windows 7 浏览器: Chrome
测试报告提示  有   XSS漏洞     ,具体测试访问的是   http://127.0.0.1:8080/x5/SA/task/taskView/mainActivity.w?$log=1&language=%3E%22%27%3E%3Cscript%3Ealert%28825%29%3C%2Fscript%3E&activity=mainActivity      ,这种漏洞如何修复。
11.png

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-16 10:40:45 | 显示全部楼层
现在开发用的是5.2.7,布署的是3.6版本
回复 支持 反对

使用道具 举报

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-16 10:49:43 | 显示全部楼层
应该是     grid组件js的问题
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2020-12-16 14:05:29 | 显示全部楼层
推荐升级到3.9版本,对XXS漏洞相关的组件都已经做过处理
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-16 15:17:04 | 显示全部楼层
jishuang 发表于 2020-12-16 14:05
推荐升级到3.9版本,对XXS漏洞相关的组件都已经做过处理

项目已经验收了,只能对现在有的进行修复了。请提供修复 方法
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2020-12-16 15:35:25 | 显示全部楼层
如果必须提供补丁,请联系商务人员协商,这个不是处理的个别组件,推荐和完整的方案就是升级,如果有底层的修改补丁是没法升级的

3.6到3.9只是把自己的资源拷贝过去,不需要修改和执行升级脚本
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-16 16:12:45 | 显示全部楼层
jishuang 发表于 2020-12-16 15:35
如果必须提供补丁,请联系商务人员协商,这个不是处理的个别组件,推荐和完整的方案就是升级,如果有底层的 ...

布署版本是3.6,但实际开发用的是  5.2.7版,升级3.6版本的组件没用的,比如系统中实际用的是还5.2.7的grid组件。     我认为是对应的给5.2.7打补丁
回复 支持 反对

使用道具 举报

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-16 16:14:12 | 显示全部楼层
只要针对性的  解决   
测试报告提示  有   XSS漏洞     ,具体测试访问的是   http://127.0.0.1:8080/x5/SA/task/taskView/mainActivity.w?$log=1&language=%3E%22%27%3E%3Cscript%3Ealert%28825%29%3C%2Fscript%3E&activity=mainActivity       这个问题。
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2020-12-16 17:48:31 | 显示全部楼层
这个访问的不是5.3的功能吗?
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

66

主题

284

帖子

3205

积分

论坛元老

Rank: 8Rank: 8

积分
3205
QQ
 楼主| 发表于 2020-12-17 08:56:21 | 显示全部楼层
jishuang 发表于 2020-12-16 17:48
这个访问的不是5.3的功能吗?

不是,运行环境是5.3,但实际访问的代码还是5.2.7,用的还是 grid组件
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-24 22:53 , Processed in 0.110839 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表