網站漏洞修復案例之Discuz!3.4最新版本

Discuz!論壇目前最新版本爲3.4版本,已經好久沒有更新了,我們SINE安全在對其網站安全檢測的同時發現一處漏洞,該漏洞可導致論壇的後臺文件可以任意的刪除,導致網站癱瘓,後臺無法登陸。關於該網站漏洞的細節我們來詳細的分析看一下: Discuz漏洞的檢測與分析 該漏洞發生的位置在於source目錄下的admincp文件夾裏的admincp_forums.php代碼裏,我們用note編輯器打開查找
相關文章
相關標籤/搜索