国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > Discuz > 正文

Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上傳執行漏洞修復

2024-09-11 09:04:43
字體:
來源:轉載
供稿:網友

Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上傳執行漏洞修復 (阿里云熱修復補丁):
介紹:在Discuz中,uc_key是UC客戶端與服務端通信的通信密鑰,discuz中的/api/uc.php存在代碼寫入漏洞,導致黑客可寫入惡意代碼獲取uckey,最終進入網站后臺,造成數據泄漏。

漏洞名稱:
Discuz uc.key泄露導致代碼注入漏洞

站長報告:已有網站中招后/uc_server/data/tmp被上傳shell

補丁效果:目前已排除風險。

站長報告漏洞文件路徑:/api/uc.php

手工修復方案:
編輯:
/api/uc.php
查找:(39行)
require_once '../source/class/class_core.php';
復制代碼
修改為:
require_once '../source/class/class_core.php'; if (method_exists("C", "app")) { $discuz = C::app(); $discuz->init(); }
復制代碼


查找:(273行)
function updateapps($get, $post) {
復制代碼
修改為:
function updateapps($get, $post) { if($post['UC_API']) { $post['UC_API'] = addslashes($post['UC_API']); }
復制代碼


提示:千萬別信dz應用中心的那個誰"無視阿里云,很早很早以前就修復了",阿里云安騎士專業版提供的修復方案,放心使用。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 咸丰县| 灵台县| 建瓯市| 鹤庆县| 嵊州市| 清流县| 道孚县| 迭部县| 云阳县| 桃江县| 石台县| 鲜城| 江西省| 浙江省| 鸡泽县| 会理县| 墨玉县| 普安县| 林州市| 长沙市| 平乡县| 铁岭市| 离岛区| 安多县| 清丰县| 西乌| 楚雄市| 桐庐县| 仪陇县| 六安市| 卫辉市| 临高县| 独山县| 茂名市| 富顺县| 泰安市| 会同县| 南投县| 南召县| 道真| 长治县|