只需一步,快速开始
[2015.11.12] Discuz SSRF漏洞通告 漏洞描述:Discuz X3.2 /source/module/forum/forum_ajax.php文件中的imageurl可被用户控制,虽然限制为图片后缀,但可轻易绕过,导致SSRF漏洞。 漏洞危害:利用漏洞可访问内网资源,内网扫描,甚至反弹shell(配合其他漏洞) 漏洞来源:百度云安全 影响版本:X3.2 漏洞等级:高危 修复建议:在当前厂商未提供升级或补丁的情况下,推荐使用百度云加速,目前百度云加速WAF防火墙已可以成功拦截。请继续关注云观测了解后续厂商修复情况。
举报
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|手机版|小黑屋|全球主机交流论坛
GMT+8, 2025-2-12 14:48 , Processed in 0.067089 second(s), 8 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4
© 2001-2023 Discuz! Team.