Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

传SupeSite7.0现漏洞 官方建议版本升级为7.5

[复制链接]
hunzi_vip 发表于 2009-11-10 17:28:44 | 显示全部楼层 |阅读模式
本帖最后由 hunzi_vip 于 2009-11-10 17:35 编辑

今日discuz官方论坛有会员爆出猛料——ss7.0存在高危漏洞!任何人可以修改别人的文章,这意味着,您可以在别人网站上添加任意内容!反之,何人都可以修改您网站的内容!!更别说放一点加载木马之类的东东。

绿色de收藏http://blog.lvse.de/站长按照流传的方法进行测试,发现的确可以随意修改任意资讯文章。为了避免您的网站遭到恶意入侵,请按照下面的非官方解决方法进行程序修补:

办法1、关闭网站自动审核的功能,可防止被恶意修改后的文章在前台显示出来。但仍然无法阻止文章被他人恶意修改,且无法恢复。此方法不用修改任何源码。

办法2、修改admin/admin_spacenews.php的代码,此方法可以禁止别人的入侵。

首先找到:

if($thevalue) {

然后在添加一段代码,修改后变成:

以下为引用的内容:

if($thevalue) {
if (($isuid) && ($_SGLOBAL['supe_uid'] != $thevalue['uid']) && ($_GET['op'] == ‘edit’)) {
showmessage(’submit_invalid_error’);
}



中国站长站从康盛创想官方获悉,目前已安排技术人员跟进此问题,确认是否有此漏洞,同时,康盛创想官方工作人员表示,希望广大站长升级至7.5版本,做好版本维护工作也是保障网站安全的必要因素之一。

感谢 kakashow 的投稿

http://www.chinaz.com/Webmaster/report/1110a5A2009.html
Gnagno 发表于 2009-11-10 17:32:41 | 显示全部楼层
我的,我自己都登陆不了
回复

使用道具 举报

lidq.jingwu 发表于 2009-11-10 17:35:46 | 显示全部楼层
遇到此类问题,请将程序升级到7.5版。
回复

使用道具 举报

2xy 发表于 2009-11-10 17:44:53 | 显示全部楼层
3# lidq.jingwu


    现在7.5都还是beta版本,谁知道里面有没有更高危的漏洞啊
回复

使用道具 举报

qbit 发表于 2009-11-10 17:59:55 | 显示全部楼层
对,7.0的补丁还是要的,很多站长还不敢升级到7.5
回复

使用道具 举报

lidq.jingwu 发表于 2009-11-10 18:01:10 | 显示全部楼层
7.0里面的漏洞,7.5中已经测试了,没有发现问题,可以使用。
回复

使用道具 举报

sghuan 发表于 2009-11-10 18:05:41 | 显示全部楼层
想升级 但是模版问题难以解决啊。。。。。。。。。。。。。
   还是不升级了。。。

打打补丁就好
回复

使用道具 举报

njjackieee 发表于 2009-11-10 20:03:34 | 显示全部楼层
这个要ding,最好出来个补丁,7.5是bata版本
回复

使用道具 举报

neol123 发表于 2009-11-10 20:59:21 | 显示全部楼层
我晕死了~
7.5的连beta都算不上就设计啊?
开玩笑吧!
回复

使用道具 举报

xukrl 发表于 2009-11-10 22:34:33 | 显示全部楼层
就这各情况让人升级7.5,开玩笑吧?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 18:39 , Processed in 0.027856 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表