白帽駭客資安網-網站安全的靠山,提供漏洞修補,網站被駭入侵,網站資訊安全服務

Discuz X系列通殺全版本後臺SQL注入漏洞風險通告

Discuz!全稱Crossday Discuz! Board,是一套通用的社區論壇軟體系統。Discuz! 的基礎架構採用世界上最流行的web程式設計組合PHP+MySQL實現,是一個經過完善設計,適用於各種伺服器環境的高效論壇系統解決方案。
 
Discuz!X全版本存在SQL注入漏洞。該漏洞產生的原因是在Discuz源碼source\admincp\admincp_setting.php在處理某參數時未進行完全過濾,導致出現二次注入,Discuz!X全版本中的admincp_setting.php檔中某參數存在SQL注入漏洞。攻擊者可以利用該漏洞,通過SQL注入攻擊獲取伺服器的最高許可權。
 
Discuz!使用範圍廣,且該漏洞影響版本較多,所以該漏洞影響範圍較廣。
 
漏洞驗證
 
提交的UC_APPID值被寫入/config/config_ucenter.php檔中,在PHP解析時造成了二次注入的產生。
影響版本
 
Discuz! X < X3.4 R20191201 UTF-8
修復建議
官方暫未發佈安全更新,您的dz論壇如果有影響建議找我們ESAFE幫忙處理您的網站漏洞。
 


分享: