民审-M

【高危预警】Discuz X3.3 X3.4存在多个高危漏洞

作者:民审-M   发布时间:2017-08-24 08:16   回复数:1   浏览数:2791
民审-M
27911民审-M金牌草根
2017-08-24 08:16:56
27911 2017-08-24 08:16:56
本帖最后由 民审-M 于 2017-8-24 08:49 编辑

[color=rgb(62, 62, 62)]漏洞类型:后台任意代码执行漏洞&authkey生成算法漏洞
[color=rgb(62, 62, 62)]危害等级:高危
[color=rgb(62, 62, 62)]影响版本
[color=rgb(62, 62, 62)]Discuz_X3.4 0821之前所有版本
[color=rgb(62, 62, 62)]Discuz_X3.3_SC_GBK
[color=rgb(62, 62, 62)]Discuz_X3.3_SC_UTF8
[color=rgb(62, 62, 62)]Discuz_X3.3_TC_BIG5
[color=rgb(62, 62, 62)]Discuz_X3.3_TC_UTF8
[color=rgb(62, 62, 62)]Discuz_X3.2_SC_GBK
[color=rgb(62, 62, 62)]Discuz_X3.2_SC_UTF8
[color=rgb(62, 62, 62)]Discuz_X3.2_TC_BIG5
[color=rgb(62, 62, 62)]Discuz_X3.2_TC_UTF8
[color=rgb(62, 62, 62)]Discuz_X2.5_SC_GBK
[color=rgb(62, 62, 62)]Discuz_X2.5_SC_UTF8
[color=rgb(62, 62, 62)]Discuz_X2.5_TC_BIG5
[color=rgb(62, 62, 62)]Discuz_X2.5_TC_UTF8
[color=rgb(62, 62, 62)]

图片:QQ截图20170824081723.jpg


[color=rgb(62, 62, 62)]漏洞危害
[color=rgb(62, 62, 62)]Discuz X3.3 X3.4的authkey生成算法存在安全漏洞,该authkey用于对普通用户的cookie进行加密等密码学操作,但是由于生成算法过于简单,可以利用公开信息进行本地爆破,一旦爆破成功,将导致Cookie的加密失效,进而造成可以解密Cookie的auth字段获取用户的密码等问题;Discuz X3.3的管理员在后台对数据库连接密码进行修改时,由于没有对输入进行检查,将导致任意代码执行。
[color=rgb(62, 62, 62)]
[color=rgb(62, 62, 62)]利用脚本:见草根吧VIP群(仅供检测漏洞使用,请勿违法使用!)

[color=rgb(62, 62, 62)]补丁状态
[color=rgb(62, 62, 62)]官方已经更新补丁,请更新到最新版本:
Discuz! X3.4发布更新【2017-08-21】
(出处: 草根吧)
つ再見只是陌生人。
沙发つ再見只是陌生人。步入草根 2017-08-24 10:20
谢谢草根吧
游客
登录后才可以回帖,登录 或者 注册