이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 19073|회답: 3

[상호 지원] 알리바바는 Discuz memcache+ssrf GETSHELL 취약점에 대한 해결책을 암시했습니다

[링크 복사]
게시됨 2016. 6. 8. 오전 11:58:23 | | | |
많은 학생들이 discuz memcache+ssrf GETSHELL 취약점에 대한 알리바바 클라우드 팁을 받았을 것이지만, 알리바바 클라우드 클라우드 실드 나이트를 구매하려면 최소 100위안을 지불해야 합니다.

취약점 설명: Discu즈에는 SSRF 취약점이 존재하며, 공격자가 memcache 중재를 통해 SSRF를 이용해 WEBSHELL 악성 코드를 디스크에 작성하여 데이터베이스 누수를 초래할 수 있습니다

Cloud Shield Knight Repair /source/function/function_core.php를 사용하세요. 구매 전에 다음 파일로 덮어쓸 필요는 없습니다.

수정이 완료된 후 캡처한 스크린샷입니다:



스스로 복구되기 때문에 알리바바 클라우드는 "취약점 파일이 수정되었습니다"라는 메시지를 표시합니다.

수리 원칙은 function_core.php 1089행에서 두 문장을 수정한다:


게으른 팩 다운로드:


function_core_gbk.rar (18.19 KB, 다운로드 횟수: 20)

function_core_utf.rar (18.21 KB, 다운로드 횟수: 4)







이전의:Newtonsoft.Json은 null 값을 무시합니다
다음:C#/Winform 버전 12306 로그인, 이미지 인증 코드를 수동으로 클릭할 수 있습니다
게시됨 2016. 6. 14. 오후 1:04:22 |
이걸 찾고 있어요
게시됨 2016. 6. 14. 오후 6:26:08 |
처음 이틀 동안 이 버그에 대해 계속 이메일을 보냈습니다
게시됨 2016. 6. 20. 오후 2:33:27 |
좋은 점들
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com