Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 19073|Répondre: 3

[Entraide mutuelle] Alibaba a laissé entendre la solution à la vulnérabilité Discuz memcache+ssrf GETSHELL

[Copié le lien]
Publié sur 08/06/2016 11:58:23 | | | |
De nombreux étudiants ont dû recevoir des conseils Alibaba Cloud concernant la vulnérabilité discuz memcache+ssrf GETSHELL, mais il faut payer au moins 100 yuans pour acheter Alibaba Cloud Cloud Shield Knight.

Description de la vulnérabilité : Une vulnérabilité SSRF existe dans discuz, ce qui permet à un attaquant d’utiliser SSRF pour écrire du code malveillant WEBSHELL sur disque via la médiation de la mémoire de la cache lorsque la mémoire est configurée, ce qui entraîne une fuite de base de données

Utilisez la Réparation du Chevalier du Bouclier Nuage /source/fonction/function_core.php, vous n’avez pas besoin de la remplacer par le fichier suivant avant d’acheter.

Voici une capture d’écran après la correction :



Comme il est réparé seul, Alibaba Cloud affichera « le fichier de vulnérabilité a été modifié ».

Principe de réparation, à la ligne 1089 du function_core.php, modifie deux phrases :


Téléchargement du Lazy Pack :


function_core_gbk.rar (18.19 KB, Nombre de téléchargements: 20)

function_core_utf.rar (18.21 KB, Nombre de téléchargements: 4)







Précédent:Newtonsoft.Json ignore les valeurs nulles
Prochain:Connexion C#/Winform version 12306, vous pouvez cliquer manuellement sur le code de vérification de l’image
Publié sur 14/06/2016 13:04:22 |
Je cherche ça
Publié sur 14/06/2016 18:26:08 |
Je n’ai cessé de m’envoyer des mails à ce sujet pendant les deux premiers jours
Publié sur 20/06/2016 14:33:27 |
Bonnes choses
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com