找回密码
 立即注册
查看: 3683|回复: 4

[其他] Discuz安全漏洞导致论坛站点用户信息被窃取等风险-bug

[复制链接]

815

主题

1146

回帖

1万

积分

管理员

积分
18886

射手座猴年

admin实名认证 发表于 2016-9-3 02:54:59 | 显示全部楼层 |阅读模式
漏洞详情如下:
【风险概述】:导致论坛站点用户信息被窃取等风险;
【漏洞描述】:Discuz的helper_mobile.php存在跨站漏洞,攻击者可利用该漏洞窃取论坛站点用户信息。
【影响版本】:全版本
【修复建议】:
  修改文件:source/class/helper/helper_mobile.php
找到以下两行:
$query_sting_tmp = str_replace(array('&mobile=yes','mobile=yes'), array(''), $_SERVER['QUERY_STRING']);
$_G['setting']['mobile']['pageurl'] =$_G['siteurl'].substr($_G['PHP_SELF'], 1).($query_sting_tmp ?'?'.$query_sting_tmp.'&mobile=no' : '?mobile=no' );
替换为以下四行:
parse_str($_SERVER['QUERY_STRING'], $query);
$query['mobile'] = 'no';
$query_sting_tmp = http_build_query($query);
$_G['setting']['mobile']['pageurl'] =$_G['siteurl'].substr($_G['PHP_SELF'], 1).$query_sting_tmp;


2

主题

347

回帖

3051

积分

高级会员

积分
3051
宁他爸 发表于 2016-9-3 08:48:21 | 显示全部楼层
看不明白
回复

使用道具 举报

1

主题

28

回帖

47

积分

新手上路

积分
47
不归路 发表于 2016-9-3 17:51:32 | 显示全部楼层
这个就很厉害了
回复

使用道具 举报

5

主题

34

回帖

83

积分

注册会员

积分
83
虫虫助手 发表于 2016-9-4 15:48:17 | 显示全部楼层
看不懂,不过也学习一下
回复

使用道具 举报

13

主题

527

回帖

4312

积分

钻石会员

积分
4312
喜欢吃水果 发表于 2016-9-4 16:43:03 | 显示全部楼层
看不懂哦。。。。。。
回复

使用道具 举报

6

主题

79

回帖

94

积分

注册会员

积分
94
a_lai123 发表于 2016-9-10 11:46:44 | 显示全部楼层
高手呀//
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|虫虫联盟 ( 备案号:蜀ICP备15018121号-1 )

GMT+8, 2026-4-18 22:23 , Processed in 2.487175 second(s), 26 queries .

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表