Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 18076|Yanıt: 2

[Güvenlik Açığı] Discuz uygulamasındaki kritik bir güvenlik açığı, veritabanı bilgisinin sızmasına yol açtı

[Bağlantıyı kopyala]
Yayınlandı 15.04.2015 22:40:57 | | |

Bağlantıyı açın, yukarıdaki bağlantıyı kendi adresinizle değiştirdiğiniz sürece Anmi'nin veritabanı bilgilerini görebilirsiniz, hepsi yüklü.

Aşağıda Anmi tarafından verilen plan yer almaktadır
1. Açık mobcent/app/components/Mobcent.php
2. 25 sıra koyun

define('MOBCENT_HACKER_UID', doğru);

Değiştirildi

define('MOBCENT_HACKER_UID', yanlış);

İşte geçici çözümler:
Açık mobcent/app/kontroller/TestController.php. Yorum satırları 33 ve 38.
Yani, şu şekilde değişiklik yapılacak:
public function actionPhpInfo() {
phpinfo();
}

public function actionConfig() {
echo '<pre>';
print_r(Yii::app());
echo '</pre>';
}






Önceki:Bilgisayar Bilimleri Fakültesi'nin 2012 profesyonel ders onay düzenlemesi
Önümüzdeki:WordPress bağlantılarında yavaş Google fontları sorununa mükemmel çözüm
Yayınlandı 27.06.2018 10:13:23 |
Sadece pazarlama yapmak istiyorum ve şöyle
Yayınlandı 27.06.2018 18:02:45 |
/(ㄒoㄒ)/~~
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com