首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· Discuz! 6.0.1 (sea...
· Discuz!NT 2.5(200...
· [图文] Discuz space.php注...
· discuz获取任意管理...
· discuz获取任意管理...
· Discuz!论坛wap功能...
· [图文] DISCUZ!疑遭攻击 入...
· discuz安全提问算法...
· Discuz! 6 后台拿Sh...
· discuz6论坛后台建立...
Discuz存在SQL注入漏洞会员可提升权限
作者:佚名  来源:转载  发布时间:2007-4-30 10:10:38  发布人:黑客动画吧

减小字体 增大字体

漏洞类型:SQL注入

危险等级:高

涉及版本:Discuz! 4.0.0 Discuz! 4.1.0

漏洞描述

由于Discuz! 对于数据没有进行严格过滤,可导致用户使用特殊工具伪造非法数据并注入SQL语句,获取论坛管理员权限。

虽然PHP此漏洞仅仅限于PHP5版本的服务器环境,但是经过Freediscuz! 团队成员测试,PHP4用户同样受到此漏洞威胁,且此漏洞亦威胁PHPWIND论坛程序。提醒广大论坛管理员尽快进行漏洞修补。

经过测试,以下Discuz!用户不受此漏洞影响,使用过0801补丁的用户不受影响,全新安装Discuz!_4.1.0_SC_GBK 0810 FD修补版的用户以及Lite Beta 2用户不受影响,Discuz! 5.0 RC1,RC2用户不受影响。

修补办法

尽快升级论坛至Discuz! 5.0 RC2。

对于不想进行论坛升级的用户,请使用本站发布的Discuz! 4.1.0 补丁。

全新安装用户可以下载Discuz! 5.0 RC2或者Discuz!_4.1.0_SC_GBK 0810 FD修补版。

备注说明

由于该漏洞属于高危险级别的安全漏洞,且涉及用户数量较大,为保证多数用户的安全和利益,我们决定不公布修补该漏洞的手工方法,以免被他人利用。Freediscuz 亦不会公布具体攻击办法和漏洞细节,有此意向的用户请勿骚扰Freediscuz Team成员。

[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .