立即免费下载 Discuz!6.1.0正式版
Discuz! 6.1.0 使用说明
Discuz!NT升级至v2.1
开放源码下载
UCenter Home 1.2 正式版发布
官方站 | 帮助文档
基于ECShop的免费网店托管-卖否
PHP实战精英班培训 | LAMP培训大连
Discuz!收费服务内容及价格
论坛免费升级 手握手
Discuz!/ECShop 专用官方虚拟主机
注册付费广告征集
Comsenz 招聘信息
网店系统ECShop v2.6.0正式版火热发布
基于Discuz!的免费论坛空间5D6D
第二届PHP中国开源发展及人才状况调查
发新话题
打印

Discuz! 6.0.1 UC安全缺陷

Discuz! 6.0.1 UC安全缺陷

[大蝉原创]blog.bigchan.cn 转载请著明出处,谢谢.

影响系统:Discuz! 6.0.1 UC
在最新版本的Dz中集成了UC模块,想法是好的,但是却有小细节问题存在
缺陷模块:根目录下的/uc_install。
缺陷概要:文件夹中内容在UC模块在安装后不会自动锁闭[,这导致未安装UC模块的使用者和安装完没有及时删除/uc_install的使用者网站受到严重安全威胁。
测试攻击方法:直接访问论坛下的/uc_install目录,如果存在,则进入UC模块安装程序,index.php?step=ucdb,在数据库设置中,会以明文现实已经安装的UC模块数据库连接账号,获得数据库账号后进入数据库,取得权限。也可以修改数据库连接信息,向config文件写入恶意代码,直接获得shell。
解决方案:删除、改名/uc_install目录
PS:建议官方发布补丁,对安装文件进行修正,使安装过程中明确提示/uc_install目录的危险性,不管是否选择安装UC模块,第一次安装结束后,留下lock文件,锁闭/uc_install目录使用权。。
发新话题
版块跳转