Попытка атаки xss на файл setTheme.php

Александр добавил(а) 2 года назад
Решена

Добрый день.

В журнале сообщений появилась запись, что пытаются передать параметры в файл

/bitrix/templates/aspro_max/js/setTheme.php
Настораживает что запрос отправляется на конкретный файл шаблона и передаются параметры сайта по дефолту в битриксе

/bitrix/templates/aspro_max/js/setTheme.php?site_id=s1&site_dir=/
Нет ли там уязвимости?


e24139964d7ac0d6beac1fdb66ae1ba8

Ответы (1)

фото
1

Здравствуйте. Признательны за то, что сообщили нам о ситуации. Назначили номер задачи — MAX-3040. Взяли проблему в приоритет и поправим как можно скорее.

Комментировать
 
Прикрепить файлы