久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
查看: 7180|回復: 5

[求助] “Discuz! 后臺數據庫備份功能命令執行漏洞”修復了嗎?

2

主題

9

回帖

43

積分

初學乍練

貢獻
0 點
金幣
31 個
樓主
發表于 2019-7-6 00:18:43 | 只看樓主 |倒序瀏覽 |閱讀模式
阿里云給的提示:

2018年8月27號,有安全研究人員在GitHub上公布了有關Discuz!多個版本中后臺數據庫備份功能存在的命令執行漏洞的細節。

目前官方對于老版本Discuz不再更新,如需要手動修復此漏洞,較可靠的做法是將Discuz升級到Discuz3.4或以上版本。
【注意:該補丁為云盾自研代碼修復方案,云盾會根據您當前代碼是否符合云盾自研的修復模式進行檢測,如果您自行采取了底層/框架統一修復、或者使用了其他的修復方案,可能會導致您雖然已經修復了該漏洞,云盾依然報告存在漏洞,遇到該情況可選擇忽略該漏洞提示】

【云盾自研代碼修復方案】
修改文件:/source/admincp/admincp_db.php
搜索代碼:$tablesstr .= '"'.$table.'" '; 修改成:$tablesstr.='"'.addslashes($table).'"';
搜索代碼:@unlink($dumpfile); 修改成:@unlink($dumpfile); $tablesstr=escapeshellarg($tablesstr);



現在最新版的DZ3.4是不是已經修復了這個問題了,我無視阿里云的這個提示就好吧?
我知道答案 回答被采納將會獲得1 貢獻 已有5人回答
回復

使用道具 舉報

19

主題

2195

回帖

3310

積分

應用開發者

貢獻
74 點
金幣
629 個
QQ
沙發
發表于 2019-7-12 13:40:13 | 只看Ta
新版 無這個問題
回復

使用道具 舉報

2

主題

2

回帖

4

積分

初學乍練

貢獻
0 點
金幣
0 個
板凳
發表于 2020-9-3 21:14:48 | 只看Ta
crx349 發表于 2019-7-12 13:40
新版 無這個問題

一直都有,我前幾天剛更新到Discuz! X3.4 R20200818 UTF-8,仍然存在這個問題!
回復

使用道具 舉報

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻
23 點
金幣
351 個
地板
發表于 2020-9-4 03:40:53 | 只看Ta
全新安裝沒有這個漏洞,這個漏洞來自 Discuz ! x 1.5 或 Discuz  ! x 2.5 升級  Discuz ! x 3.4 版本!
回復

使用道具 舉報

22

主題

819

回帖

1122

積分

已臻大成

貢獻
27 點
金幣
80 個
5#
發表于 2020-9-11 11:28:02 | 只看Ta
allthebest 發表于 2020-9-4 03:40
全新安裝沒有這個漏洞,這個漏洞來自 Discuz ! x 1.5 或 Discuz  ! x 2.5 升級  Discuz ! x 3.4 版本! ...

全新安裝沒有這個漏洞,就是說在原先3.4的基礎上覆蓋更新還有這個漏洞嗎
回復

使用道具 舉報

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻
23 點
金幣
351 個
6#
發表于 2020-9-12 03:22:09 | 只看Ta
羅永浩 發表于 2020-9-11 02:28
全新安裝沒有這個漏洞,就是說在原先3.4的基礎上覆蓋更新還有這個漏洞嗎 ...

全新安裝discus x 3.4 沒有這個漏洞
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-19 18:52 , Processed in 0.064311 second(s), 27 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表