民审-M

Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上传执行漏洞修复 (阿里云热修复补丁)

作者:民审-M   发布时间:2017-07-17 14:24   回复数:32   浏览数:11586
民审-M
1158632民审-M金牌草根
热门 2017-07-17 14:24:00
1158632 热门 2017-07-17 14:24:00
Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上传执行漏洞修复 (阿里云热修复补丁):

介绍:在Discuz中,uc_key是UC客户端与服务端通信的通信密钥,discuz中的/api/uc.php存在代码写入漏洞,导致黑客可写入恶意代码获取uckey,最终进入网站后台,造成数据泄漏。


漏洞名称:

[color=rgb(87, 99, 105)]Discuz uc.key泄露导致代码注入漏洞


站长报告:已有网站中招后/uc_server/data/tmp被上传shell


使用草根吧补丁效果:目前已排除风险。


站长报告漏洞文件路径:[color=rgb(102, 102, 102)]/api/uc.php
[color=rgb(102, 102, 102)]

[color=rgb(102, 102, 102)]手工修复方案:
[color=rgb(102, 102, 102)]编辑:
[backcolor=rgb(234, 237, 241)]/api/uc.php
[backcolor=rgb(234, 237, 241)]查找:(39行)
require_once '../source/class/class_core.php';修改为:
require_once '../source/class/class_core.php'; if (method_exists(\"C\", \"app\")) { $discuz = C::app(); $discuz->init(); }


[backcolor=rgb(234, 237, 241)]查找:(273行)
[backcolor=rgb(234, 237, 241)]function updateapps($get, $post) {修改为:
[backcolor=rgb(234, 237, 241)]function updateapps($get, $post) { if($post['UC_API']) { $post['UC_API'] = addslashes($post['UC_API']); }


[backcolor=rgb(234, 237, 241)]提示:千万别信dz应用中心的那个谁"无视阿里云,很早很早以前就修复了",阿里云安骑士专业版提供的修复方案,放心使用。



懒人补丁包:
本部分内容设定了隐藏,需要回复后才能看到

Master
沙发Master步入草根 2018-10-17 14:48

我看不错噢 谢谢楼主!草根吧越来越好!
空白影子
板凳空白影子步入草根 2018-10-01 19:36
感谢提供解决漏洞方法
浮云先生
地板浮云先生终身ViP 2018-09-19 12:39
试试看啊
biexian
4楼biexian步入草根 2018-09-15 11:23
感谢楼主的分享
胜湖月
5楼胜湖月步入草根 2018-08-16 03:57
谢谢。。。。。。。。。。。
大娱乐家
6楼大娱乐家步入草根 2018-07-22 08:22
谢谢分享
快捷快捷快捷
7楼快捷快捷快捷步入草根 2018-07-16 14:28
看看看看看看
大西瓜这么大
8楼大西瓜这么大步入草根 2018-06-26 03:11
看看有啥
老虎爱吃肉
9楼老虎爱吃肉步入草根 2018-06-10 10:59
Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上传执行漏洞修复 (阿里云热修复补丁) [修改]
金鼎刺绣
10楼金鼎刺绣步入草根 2018-05-18 10:10
上传执行漏洞修复 (阿里云热修复补丁)
zqline
11楼zqline步入草根 2018-05-07 23:47

RE: Discuz! X3.4 X3.3 UC(/uc_server/data/tmp)上传执行漏洞修复 (阿里云热修复补丁) [修改]
frehc
12楼frehc步入草根 2018-05-04 03:29
感谢分享,好人一生平安
那年春天
13楼那年春天步入草根 2018-03-29 23:42

这次支持支持支持
qqq王玉
14楼qqq王玉步入草根 2018-03-27 10:17
太厉害了6啊
游客
登录后才可以回帖,登录 或者 注册