Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 18076|Resposta: 2

[Vulnerabilidade de Segurança] Uma vulnerabilidade crítica no aplicativo Discuz levou ao vazamento de informações do banco de dados

[Copiar link]
Publicado em 15/04/2015 22:40:57 | | |

Abra o link, você pode ver as informações do banco de dados do Anmi, tudo instalado, desde que você substitua o link acima pelo seu próprio endereço, você pode ver as informações do seu próprio banco de dados.

A seguir está o plano apresentado por Anmi
1. Abra mobcent/app/componentes/Mobcent.php
2. Coloque 25 carreiras

define('MOBCENT_HACKER_UID', verdadeiro);

Modificado para

define('MOBCENT_HACKER_UID', falso);

Aqui estão as soluções temporárias:
Abra mobcent/app/controles/TestController.php. Linhas de comentário 33 e 38.
Ou seja, emendar para:
função pública actionPhpInfo() {
phpinfo();
}

função pública actionConfig() {
Eco: '<pre>';
print_r(Yii::app());
Eco:</pre> '';
}






Anterior:O arranjo profissional de aprovação de cursos da Escola de Ciência da Computação de 2012
Próximo:Solução perfeita para o problema de fontes lentas do Google em links do WordPress
Publicado em 27/06/2018 10:13:23 |
Eu só quero fazer marketing e isso
Publicado em 27/06/2018 18:02:45 |
/(ㄒoㄒ)/~~
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com