Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
123
返回列表 发新帖

Discuz严重安全问题 请discuz尽快修复

[复制链接]
下砂 发表于 2013-2-18 09:39:06 | 显示全部楼层
已反馈
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-2-18 12:34:33 | 显示全部楼层
sd3011181 发表于 2013-2-18 08:42
官方还没有傻到知道有问题还敢明码暴露在html里,sig那段不是加密了么

加密后的数据 如果哪个黑客碰巧 算出来了,就xxxxxx
回复

使用道具 举报

hxx107 发表于 2013-2-19 01:38:25 | 显示全部楼层
ttzztztztztz 发表于 2013-2-16 17:39
1.删除可能会导致云平台出问题
2.如果这个信息很敏感,这个帖子看到的人不会特别多,如果官方不出修复补 ...

删除不会有问题的,只是一段JS输出罢了,顶多不能收到dz云平台的消息
另外这段代码是dz输出的,用户根本不能修改,何来xss之说?
http://wapbaike.baidu.com/view/50325.htm
但因为这段代码还是包含一些敏感信息的(版本号,安全补丁版本等),确实不能暴露出来。
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-3-8 13:22:58 | 显示全部楼层
hxx107 发表于 2013-2-19 01:38
删除不会有问题的,只是一段JS输出罢了,顶多不能收到dz云平台的消息
另外这段代码是dz输出的,用户根本 ...

最后一句话我赞同

尤其是版本号 比如X版本有一些漏洞,discuz发布了Y版本,结果黑客输出出来了,看到某站还没升级至Y版本,就可以利用漏洞进行攻击等操作  这是很**的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-4 00:42 , Processed in 0.055788 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表