Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 19073|Svar: 3

[Ömsesidig hjälp] Alibaba antydde lösningen på Discuz memcache+ssrf GETSHELL-sårbarheten

[Kopiera länk]
Publicerad på 2016-06-08 11:58:23 | | | |
Många studenter måste ha fått Alibaba Cloud-tips om discuz memcache+ssrf GETSHELL-sårbarheten, men du måste betala minst 100 yuan för att köpa Alibaba Cloud Cloud Cloud Shield Knight.

Sårbarhetsbeskrivning: En SSRF-sårbarhet finns i discuz, vilket gör det möjligt för en angripare att använda SSRF för att skriva WEBSHELL-skadlig kod till disken via memcache-mediering när memcache konfigureras, vilket resulterar i databasläckage

Använd Cloud Shield Knight Repair /source/function/function_core.php, du behöver inte skriva över den med följande fil innan du köper.

Här är en skärmdump efter att fixen är klar:



Eftersom den repareras av sig själv kommer Alibaba Cloud att visa "sårbarhetsfilen har ändrats".

Reparationsprincipen, på rad 1089 i function_core.php, modifierar två meningar:


Ladda ner lat paket:


function_core_gbk.rar (18.19 KB, Antal nedladdningar: 20)

function_core_utf.rar (18.21 KB, Antal nedladdningar: 4)







Föregående:Newtonsoft.Json ignorerar nollvärden
Nästa:C#/Winform version 12306 inloggning, du kan manuellt klicka på bildverifieringskoden
Publicerad på 2016-06-14 13:04:22 |
Letar efter detta
Publicerad på 2016-06-14 18:26:08 |
Jag fortsatte mejla mig om den här buggen de första två dagarna
Publicerad på 2016-06-20 14:33:27 |
Bra saker
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com