Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 19073|Răspunde: 3

[Asistență mutuală] Alibaba a sugerat soluția vulnerabilității Discuz memcache+ssrf GETSHELL

[Copiază linkul]
Postat pe 08.06.2016 11:58:23 | | | |
Mulți studenți trebuie să fi primit ponturi Alibaba Cloud despre vulnerabilitatea discuz memcache+ssrf GETSHELL, dar trebuie să plătești cel puțin 100 de yuani pentru a cumpăra Alibaba Cloud Cloud Shield Knight.

Descrierea vulnerabilității: Există o vulnerabilitate SSRF în discuz, care permite unui atacator să folosească SSRF pentru a scrie cod malițios WEBSHELL pe disc prin medierea memcache atunci când memcache este configurat, ceea ce duce la scurgeri de baze de date

Folosește Cloud Shield Knight Repair /source/function/function_core.php, nu trebuie să-l suprascrii cu următorul fișier înainte de a cumpăra.

Iată o captură de ecran după ce se finalizează soluția:



Deoarece este reparat singur, Alibaba Cloud va afișa "fișierul de vulnerabilitate a fost modificat".

Principiul reparației, la linia 1089 din function_core.php, modifică două propoziții:


Descărcare Lazy Pack:


function_core_gbk.rar (18.19 KB, Numărul de descărcări: 20)

function_core_utf.rar (18.21 KB, Numărul de descărcări: 4)







Precedent:Newtonsoft.Json ignoră valorile nule
Următor:Autentificare C#/Winform versiunea 12306, poți da click manual pe codul de verificare a imaginii
Postat pe 14.06.2016 13:04:22 |
Caut asta
Postat pe 14.06.2016 18:26:08 |
Am tot trimis emailuri despre acest bug în primele două zile
Postat pe 20.06.2016 14:33:27 |
Lucruri bune
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com