会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
0nth3way
路虽远 行则必达
博客园
首页
新随笔
联系
订阅
管理
2019年12月24日
【漏洞分析】Discuz! X系列全版本后台SQL注入漏洞
摘要: Discuz!X全版本存在SQL注入漏洞。漏洞产生的原因是source\admincp\admincp_setting.php在处理$settingnew['uc']['appid']参数时未进行完全过滤,导致出现二次注入。在特定条件下,攻击者可以利用该漏洞获取服务器权限。
阅读全文
posted @ 2019-12-24 09:15 0nth3way
阅读(4158)
评论(0)
推荐(0)
编辑
公告