Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] discuz越权漏洞导致任意附件下载 这个怎么修复

[复制链接]
简单童鞋 发表于 2016-9-23 11:19:53 | 显示全部楼层 |阅读模式
discuz越权漏洞导致任意附件下载

阿里云提示怎么修复
chennan89 发表于 2016-9-23 11:27:37 | 显示全部楼层
我也想知道
回复

使用道具 举报

diadora 发表于 2016-9-23 11:35:02 | 显示全部楼层
我也收到了
回复

使用道具 举报

民审大大 发表于 2016-9-23 11:47:51 | 显示全部楼层
阿里的提示信息截图看看,还有很多最新版早修复的问题,阿里还是会提示
回复

使用道具 举报

yes。 发表于 2016-9-23 11:56:48 | 显示全部楼层
我已经修复了,
回复

使用道具 举报

坑晨 发表于 2016-9-23 12:50:43 | 显示全部楼层
民审大大 发表于 2016-9-23 11:47
阿里的提示信息截图看看,还有很多最新版早修复的问题,阿里还是会提示

我今天中午也收到了,截图如下:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

1314学习网 发表于 2016-9-23 12:53:27 | 显示全部楼层
坑晨 发表于 2016-9-23 12:50
我今天中午也收到了,截图如下:

discuz版本,和版本补丁时间
回复

使用道具 举报

坑晨 发表于 2016-9-23 12:55:26 | 显示全部楼层
1314学习网 发表于 2016-9-23 12:53
discuz版本,和版本补丁时间

x3.2最新版哦,到底有没有这个漏洞啊?我记得2014年的时候乌云曝过类似的漏洞了吧,如果是新的漏洞阿里倒还算靠谱,如果还是那个老漏洞,阿里是不是脑残?
回复

使用道具 举报

坑晨 发表于 2016-9-23 12:57:56 | 显示全部楼层
本帖最后由 坑晨 于 2016-9-23 13:02 编辑
1314学习网 发表于 2016-9-23 12:53
discuz版本,和版本补丁时间

另外补充一下,我全新安装Discuz! X3.2 正式版【2016-06-01】,还是会该提示漏洞!!

还有,我根本就没有用memcache,它还会提示memcache+ssrf GETSHELL漏洞,真TM脑残……

以及还会提示uc.key漏洞,我是看了官方说最新版的早就修复该问题了,所以直接无视。
回复

使用道具 举报

坑晨 发表于 2016-9-23 13:14:44 | 显示全部楼层
yes。 发表于 2016-9-23 11:56
我已经修复了,

能透露一下修复的细节吗?我想知道是不是当年的 "解码aid篡改" 漏洞……
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-24 07:24 , Processed in 0.023045 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表