Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 19073|Odgovoriti: 3

[Medsebojna pomoč] Alibaba je namignil na rešitev ranljivosti Discuz memcache+ssrf GETSHELL

[Kopiraj povezavo]
Objavljeno na 8. 06. 2016 11:58:23 | | | |
Veliko študentov je verjetno prejelo nasvete Alibaba Cloud o ranljivosti discuz memcache+ssrf GETSHELL, vendar morate za nakup Alibaba Cloud Cloud Shield Knight plačati vsaj 100 juanov.

Opis ranljivosti: V discuzu obstaja ranljivost SSRF, ki napadalcu omogoča uporabo SSRF za pisanje zlonamerne kode WEBSHELL na disk preko posredovanja memcache, ko je memcache konfiguriran, kar povzroči uhajanje podatkovne baze

Uporabi Cloud Shield Knight Repair /source/function/function_core.php, ni ti treba prepisovati z naslednjo datoteko pred nakupom.

Tukaj je posnetek zaslona po končani popravki:



Ker je popravljen sam, bo Alibaba Cloud opozoril "ranljivost je bila spremenjena".

Načelo popravila, v vrstici 1089 function_core.php, spremeni dva stavka:


Prenos lenobnega paketa:


function_core_gbk.rar (18.19 KB, Število prenosov: 20)

function_core_utf.rar (18.21 KB, Število prenosov: 4)







Prejšnji:Newtonsoft.Json ignorira ničelne vrednosti
Naslednji:C#/Winform različica 12306 prijava, lahko ročno kliknete kodo za preverjanje slike
Objavljeno na 14. 06. 2016 13:04:22 |
Iščem to
Objavljeno na 14. 06. 2016 18:26:08 |
Prva dva dni sem mi nenehno pošiljal e-pošto glede te napake
Objavljeno na 20. 06. 2016 14:33:27 |
Dobre stvari
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com