Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

【炫酷网反馈】Discuz! X2.5 站点任务(红包类)重大刷分漏洞反馈

[复制链接]
洛阳高志远5111 发表于 2014-8-7 14:32:06 | 显示全部楼层 |阅读模式
本帖最后由 洛阳高志远5111 于 2014-8-7 14:33 编辑

前几天,炫酷网庆祝两周年开了一个站点任务(红包类),奖励77个酷币。
今天,接到网站用户反馈,Discuz! X2.5 站点任务(红包类)有重大刷分漏洞,用户可以无限次领取红包。

领取记录

漏洞演示
访问站点任务页面 http://你的域名/home.php?mod=task ,先不领取任务。

然后你改动地址栏的【 =view&id=2】将view改为draw就会自动领取,如果刷新的话还会重复就是这个漏洞。


建议官方
这个漏洞目前实测在Discuz! X2.5 站点任务(红包类)任务中发现,其他版本没有测试。请官方尽快修复红包类任务的漏洞。

转载自:http://www.xuanuu.com/thread-2524-1-1.html
 楼主| 洛阳高志远5111 发表于 2014-8-30 16:29:40 | 显示全部楼层
没想到官方处理问题速度“真快”。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-26 04:05 , Processed in 0.023132 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表