이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 18076|회답: 2

[보안 취약점] Discuz 앱의 치명적인 취약점으로 인해 데이터베이스 정보가 유출되었습니다

[링크 복사]
게시됨 2015. 4. 15. 오후 10:40:57 | | |

링크를 열면 Anmi의 데이터베이스 정보를 볼 수 있고, 위 링크를 자신의 주소로 바꾸면 모두 설치되어 있습니다.

다음은 안미가 제시한 계획입니다
1. 모바일 모드/앱/컴포넌트/Mobcent.php
2. 25행 배치

define('MOBCENT_HACKER_UID', 참);

수정

define('MOBCENT_HACKER_UID', 거짓);

임시 해결책은 다음과 같습니다:
모브센트/앱/컨트롤러/TestController.php 열어보세요. 댓글 33줄과 38줄.
즉, 다음과 같은 내용을 수정한다:
public function actionPhpInfo() {
phpinfo();
}

public function actionConfig() {
에코 '<pre>';
print_r(Yii::app());
에코 '</pre>';
}






이전의:2012년 컴퓨터 과학 전문대학 전문 과정 심사 체계
다음:워드프레스 링크에서 느린 구글 글꼴 문제에 완벽한 해결책입니다
게시됨 2018. 6. 27. 오전 10:13:23 |
저는 그냥 마케팅 같은 일을 하고 싶어요
게시됨 2018. 6. 27. 오후 6:02:45 |
/(ㄒoㄒ)/~~
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com