Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 19073|Risposta: 3

[Assistenza reciproca] Alibaba ha accennato alla soluzione della vulnerabilità Discuz memcache+ssrf GETSHELL

[Copiato link]
Pubblicato su 08/06/2016 11:58:23 | | | |
Molti studenti devono aver ricevuto consigli su Alibaba Cloud riguardo alla vulnerabilità discuz memcache+ssrf GETSHELL, ma per acquistare Alibaba Cloud Cloud Shield Knight è necessario pagare almeno 100 yuan.

Descrizione della vulnerabilità: Esiste una vulnerabilità SSRF in discuz, che permette a un attaccante di usare SSRF per scrivere codice malevolo WEBSHELL su disco tramite la mediazione di memcache quando memcache è configurato, causando perdite nel database

Usa Cloud Shield Knight Repair /source/function/function_core.php, non devi sovrascriverlo con il file seguente prima di acquistare.

Ecco uno screenshot dopo che la correzione è completata:



Poiché viene riparato da solo, Alibaba Cloud notificherà "il file di vulnerabilità è stato modificato".

Principio di riparazione, alla riga 1089 del function_core.php, modificare due frasi:


Scarica del pacchetto pigro:


function_core_gbk.rar (18.19 KB, Numero di download: 20)

function_core_utf.rar (18.21 KB, Numero di download: 4)







Precedente:Newtonsoft.Json ignora i valori nulli
Prossimo:C#/Winform versione 12306 accesso, puoi cliccare manualmente sul codice di verifica immagine
Pubblicato su 14/06/2016 13:04:22 |
Cerco questo
Pubblicato su 14/06/2016 18:26:08 |
Continuavo a scrivermi per questo bug per i primi due giorni
Pubblicato su 20/06/2016 14:33:27 |
Cose buone
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com