Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 19073|Respuesta: 3

[Asistencia mutua] Alibaba insinuó la solución a la vulnerabilidad Discuz memcache+ssrf GETSHELL

[Copiar enlace]
Publicado en 8/6/2016 11:58:23 | | | |
Muchos estudiantes deben haber recibido consejos de Alibaba Cloud sobre la vulnerabilidad discuz memcache+ssrf GETSHELL, pero necesitas pagar al menos 100 yuanes para comprar Alibaba Cloud Cloud Shield Knight.

Descripción de la vulnerabilidad: Existe una vulnerabilidad SSRF en discuz, que permite a un atacante usar SSRF para escribir código malicioso WEBSHELL en el disco mediante mediación de memcache cuando se configura memcache, lo que resulta en una fuga de la base de datos

Usa la Reparación del Caballero de Escudo de la Nube /fuente/función/function_core.php, no necesitas sobrescribir con el siguiente archivo antes de comprarla.

Aquí tienes una captura de pantalla después de que se complete la corrección:



Como se ha reparado solo, Alibaba Cloud te mostrará "el archivo de vulnerabilidad ha sido modificado".

Principio de reparación, en la línea 1089 del function_core.php, modificar dos frases:


Descarga del paquete perezoso:


function_core_gbk.rar (18.19 KB, Número de descargas: 20)

function_core_utf.rar (18.21 KB, Número de descargas: 4)







Anterior:Newtonsoft.Json ignora los valores nulos
Próximo:Inicio de sesión C#/Winform versión 12306, puedes hacer clic manualmente en el código de verificación de imagen
Publicado en 14/6/2016 13:04:22 |
Buscando esto
Publicado en 14/6/2016 18:26:08 |
Me seguí enviando correos electrónicos sobre este error durante los dos primeros días
Publicado en 20/6/2016 14:33:27 |
Cosas buenas
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com