返回列表 发新帖
查看: 3069|回复: 0

Discuz!利用UCenter的UC_KEY可获取shell留“后门”

[复制链接]

6932

热度

1万

元宝

94

贡献

管理员

DZ专员

发表于 2014-1-26 10:52:08 |中国| 显示全部楼层 |阅读模式
在Discuz!程序中,有一个比管理员密码还牛X的认证因素,就是UC_KEY。由于文件备份等因素泄漏此key后,配合UCenter新报告的安全漏洞即可向网站写入恶意代码,而且黑客也可以利用这个key在网站上做一个“后门”,达到长期控制的目的!
UC_KEY.gif

返回列表 发新帖
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

小黑屋| 手机版| 草根吧

GMT+8, 2026-6-4 06:40 , Processed in 0.058664 second(s), 43 queries .

快速回复 返回顶部 返回列表