Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 18076|Respuesta: 2

[Vulnerabilidad de seguridad] Una vulnerabilidad crítica en la app Discuz provocó la filtración de información de la base de datos

[Copiar enlace]
Publicado en 15/4/2015 22:40:57 | | |

Abre el enlace, puedes ver la información de la base de datos de Anmi, toda instalada siempre que sustituyas el enlace anterior por tu propia dirección, puedes ver la información de tu propia base de datos.

A continuación se presenta el plan que presenta Anmi
1. Abre mobcent/app/componentes/Mobcent.php
2. Pon 25 filas

define('MOBCENT_HACKER_UID', cierto);

Modificado a

define('MOBCENT_HACKER_UID', falso);

Estas son las soluciones temporales:
Abre mobcent/app/controladores/TestController.php. Líneas de comentario 33 y 38.
Es decir, enmendar a:
función pública actionPhpInfo() {
phpinfo();
}

función pública actionConfig() {
echo '<pre>';
print_r(Yii::app());
echo '</pre>';
}






Anterior:El acuerdo de aprobación profesional de cursos de 2012 de la Escuela de Informática
Próximo:Solución perfecta al problema de las fuentes de Google lentas en los enlaces de WordPress
Publicado en 27/6/2018 10:13:23 |
Solo quiero hacer marketing y esto
Publicado en 27/6/2018 18:02:45 |
/(ㄒoㄒ)/~~
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com