【漏洞预警】Discuz 任意文件删除漏洞

释放双眼,带上耳机,听听看~!
漏洞描述      CrossdayDiscuz!Board(简称Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的开源的社区论坛软件系统。采用PHP和MySQL构建的性能优异、功能全面的社区论坛平台。利用特殊构

u=1015140815,852309245&fm=27&gp=0.jpg

漏洞描述

       Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的开源的社区论坛软件系统。采用 PHP 和 MySQL 构建的性能优异、功能全面的社区论坛平台。利用特殊构造的请求触发可参与文件删除操作,导致了任意文件删除漏洞的发生。早在2014年有白帽子向官方报告了一个类似的漏洞,但是由于没有修补全导致还有其他方式可以进行利用。

影响范围

        Discuz! X3.3

        Discuz! X3.2

        Discuz! X3.1

        Discuz! X2.5

加固方法

        Discuz! X 官方Git更新补丁https://gitee.com/ComsenzDiscuz/DiscuzX/blob/7d603a197c2717ef1d7e9ba654cf72aa42d3e574/upload/source/include/spacecp/spacecp_profile.php

image.png

给TA买糖
共{{data.count}}人
人已赞赏
Web安全

WordPress 利用 XMLRPC 高效爆破 原理分析

2017-9-21 2:40:01

Web安全

ThinkPHP3.2.3框架实现安全数据库操作分析

2017-10-9 1:05:47

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索