会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
早上六点半遇见五月天
是时候努力一下了,却发现一下根本不够~
CnBlogs
Home
New Post
Contact
Admin
Subscription
2019年4月17日
关于discuz的fap.php 漏洞问题
discuz后台SQL注入漏洞 discuz的/faq.php的$action == 'grouppermission'处理逻辑中,对$gids未进行初始化,黑客可通过构造特殊HTTP请求借助变量覆盖漏洞,实现SQL注入,可能导致网站后台数据泄漏。 Discuz! 后台数据库备份功能命令执行漏洞:2
Read More
posted @ 2019-04-17 16:56 早上六点半遇见五月天
Views(357)
Comments(0)
Diggs(0)
Edit
公告