当前位置:论坛首页 > Linux面板 > Linux面板教程

漏洞预警 | Discuz!ML v.3.X代码注入漏洞

发表在 Linux面板2019-7-10 23:39 [复制链接] 2 4114

漏洞描述
Discuz ML! V3.X存在代码注入漏洞,
攻击者通过精心构建的请求报文可以直接执行恶意的PHP代码,
进一步可获取整个网站的服务器权限。

漏洞影响版本:

Discuz!ML v.3.4,
Discuz!ML v.3.2,
Discuz!ML v.3.3 codersclub.org的产品

Discuz!ML是一个由CodersClub.org创建的多语言集成,功能齐全的开源网络平台,

用于构建像“社交网络”这样的互联网社区。使用这些软件创建的数百个论坛包括v3.2,v3.3,v3.4。




1.3如何区分Discuz!ML网站


通常,这些站点包含以下类型的页脚或站点的左下侧。



漏洞复现
5.png


原文地址:
http://esoln.net/esoln/blog/2019/06/14/discuzml-v-3-x-code-injection-vulnerability/








使用道具 举报 只看该作者 回复
发表于 2019-7-10 23:53:07 | 显示全部楼层
多谢提醒
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表