摘要: Discuz!X全版本存在SQL注入漏洞。漏洞产生的原因是source\admincp\admincp_setting.php在处理$settingnew['uc']['appid']参数时未进行完全过滤,导致出现二次注入。在特定条件下,攻击者可以利用该漏洞获取服务器权限。 阅读全文
posted @ 2019-12-24 09:15 0nth3way 阅读(4158) 评论(0) 推荐(0) 编辑