Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)
更新时间:2018-05-18 10:22:50•点击:98375 • Website Optimization
Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上传执行漏洞修复 (阿里云热修复补丁):
介绍:在Discuz中,uc_key是UC客户端与服务端通信的通信密钥,discuz中的/api/uc.php存在代码写入漏洞,导致黑客可写入恶意代码获取uckey,最终进入网站后台,造成数据泄漏。
Discuz uc.key泄露导致代码注入漏洞
站长报告:已有网站中招后/uc_server/data/tmp被上传shell
使用草根吧补丁效果:目前已排除风险。
站长报告漏洞文件路径:/api/uc.php
手工修复方案:
编辑:
/api/uc.php
查找:(39行)
修改为:
查找:(273行)
修改为:
提示:千万别信dz应用中心的那个谁"无视阿里云,很早很早以前就修复了",阿里云安骑士专业版提供的修复方案,放心使用。
懒人补丁包
介绍:在Discuz中,uc_key是UC客户端与服务端通信的通信密钥,discuz中的/api/uc.php存在代码写入漏洞,导致黑客可写入恶意代码获取uckey,最终进入网站后台,造成数据泄漏。
漏洞名称:
Discuz uc.key泄露导致代码注入漏洞
站长报告:已有网站中招后/uc_server/data/tmp被上传shell
使用草根吧补丁效果:目前已排除风险。
站长报告漏洞文件路径:/api/uc.php
手工修复方案:
编辑:
/api/uc.php
查找:(39行)
修改为:
查找:(273行)
修改为:
提示:千万别信dz应用中心的那个谁"无视阿里云,很早很早以前就修复了",阿里云安骑士专业版提供的修复方案,放心使用。
懒人补丁包
Recommended Reading
-
To Xiaobai: Localization of Synology's hard disk (raidrive mounts Synology remotely via WebDAV, ftp)
2019-12-28 15:36:59•58291 次
-
Why can't I use the Group Assistant in my LAN to search for my group?
2019-07-22 11:15:18•93878 次
-
About the solution that Photo Station external network cannot access
2019-07-13 11:22:35•112219 次
-
Synology sets DDNS to solve public network IP change problems
2019-06-03 13:56:55•330251 次