只需一步,快速开始
[2015.11.12] Discuz SSRF漏洞通告 漏洞描述:Discuz X3.2 /source/module/forum/forum_ajax.php文件中的imageurl可被用户控制,虽然限制为图片后缀,但可轻易绕过,导致SSRF漏洞。 漏洞危害:利用漏洞可访问内网资源,内网扫描,甚至反弹shell(配合其他漏洞) 漏洞来源:百度云安全 影响版本:X3.2 漏洞等级:高危 修复建议:在当前厂商未提供升级或补丁的情况下,推荐使用百度云加速,目前百度云加速WAF防火墙已可以成功拦截。请继续关注云观测了解后续厂商修复情况。
举报
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|手机版|小黑屋|MJJ论坛
Copyright MJJ论坛 © 2022 All Rights Reserved.