Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

discuzx 2.5严重漏洞 可绕过登陆验证码测试弱口令

[复制链接]
kernel 发表于 2013-1-17 10:35:02 | 显示全部楼层 |阅读模式
本漏洞被用于测试老用户的简单密码


/member.php?mod=logging&action=login&loginsubmit=yes&infloat=yes&lssubmit=yes&inajax=1&username=用户名&password=明文密码&quickforward=yes&handlekey=ls

例子

https://discuz.dismall.com/member.php ... rd=yes&handlekey=ls

在开启登陆验证码情况下并没有要求输入验证码 GET直接提交即可登陆,大量弱口令用户被猜测问题严重 请速度出补丁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

下砂 发表于 2013-1-17 10:40:13 | 显示全部楼层
已反馈
回复

使用道具 举报

xdengcn 发表于 2013-1-28 14:34:41 | 显示全部楼层
跟我发现的一样
回复

使用道具 举报

88健康网 发表于 2013-1-28 15:58:49 | 显示全部楼层
以知道了
回复

使用道具 举报

wengongling 发表于 2013-1-28 16:17:41 | 显示全部楼层
确实是这样!
回复

使用道具 举报

影视家电 发表于 2013-1-31 10:04:25 | 显示全部楼层
跟我发现的一样
回复

使用道具 举报

wengongling 发表于 2013-1-31 10:56:39 | 显示全部楼层
官方修复后怎么不同步修复方案啊啊,
回复

使用道具 举报

wengongling 发表于 2013-2-1 22:34:29 | 显示全部楼层
被这玩意搞死了,老会员账号差不多都被扫了,官方干净处理啊!
回复

使用道具 举报

wengongling 发表于 2013-2-4 14:54:30 | 显示全部楼层
不错,新版补丁已经修复了。
回复

使用道具 举报

Erasky 发表于 2013-2-5 13:14:16 | 显示全部楼层

不错,新版补丁已经修复了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-7 12:46 , Processed in 0.093997 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表