返回列表 发新帖
查看: 1072|回复: 2

Didcuz X3.2 function_core.php memcache+ssrf GETSHELL漏洞

[复制链接]

1万

热度

1万

元宝

1万

贡献

金牌草根

发表于 2016-6-7 09:03:09 | 显示全部楼层 |阅读模式
本帖最后由 民审-M 于 2016-6-7 11:50 编辑

/source/function/function_core.php
存在memcache+ssrf GETSHELL漏洞,请各位站长注意!
漏洞描述:[color=rgb(85, 85, 85)][backcolor=rgb(249, 249, 249)]Discuz存在SSRF漏洞,在配置了memcache的情况下,攻击者可以利用ssrf通过memcache中转,向磁盘上写入WEBSHELL恶意代码,从而造成数据库泄漏
Didcuz memcache ssrf GETSHELL漏洞.jpg [color=rgb(85, 85, 85)][backcolor=rgb(249, 249, 249)]


本文来源于网友学习研究交流 www.caogen8.co,请以学习研究交流为主。
如果您没有贡献积分,可以直接免费领取,免费领取
如果你需要加入本学习研究交流,请以学习研究交流为目的,免责声明
如果找不到您要的资源,请搜索一下,点击搜索

189

热度

2808

元宝

203

贡献

终身ViP

发表于 2016-6-7 10:23:16 | 显示全部楼层
有啥解决办法?如果不用阿里的,就不行了?

1万

热度

1万

元宝

1万

贡献

金牌草根

 楼主| 发表于 2016-6-7 11:51:41 | 显示全部楼层
五常大米网 发表于 2016-6-7 10:23
有啥解决办法?如果不用阿里的,就不行了?

Discuz X3.2 memcache+ssrf GETSHELL漏洞的解决方法
https://www.cgzz8.cn/t-21447-1-1.html
(出处: 草根吧)
建站学习研究在VIP群下载那个文件覆盖就可以了!
本文来源于网友学习研究交流 www.caogen8.co,请以学习研究交流为主。
如果您没有贡献积分,可以直接免费领取,免费领取
如果你需要加入本学习研究交流,请以学习研究交流为目的,免责声明
如果找不到您要的资源,请搜索一下,点击搜索
返回列表 发新帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|草根吧