Discuz x2 source/function/function_connect.php 泄漏服务器物理路径
|
来源:vfocus.net 作者:vfocus 发布时间:2011-12-05
|
|
影响版本: Discuz x2漏洞描述: source/function/function_connect.php
文件头部没有加:
if(!defined(‘IN_DISCUZ’)) {
exit(‘Access Denied’);
}
并且在头部包函了其他文件:
require_once libfile(‘function/cloud’);
<*参考 http://www.php0day.com/post/13248574191/discuz-x2 *>
厂商补丁:
Discuz! ------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.discuz.net/
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|