注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论
浏览模式: 标准 | 列表 Tag: discuz

Discuz!论坛wap功能模块编码的注射漏洞

发布时间:2008-08-04
影响版本:
Discuz!4.0.0
Discuz!4.1.0
Discuz!5.0.0
Discuz!5.5.0
Discuz!6.0.0
Discuz!6.1.0
描述:
Discuz!论坛系统是一个采用 PHP 和 MySQL 等其他多种数据库构建的高效论坛解决方案。Discuz! 在代码质量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑

由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误

提交一个 '
转意成 \'
然后转成gbk的,\和'就变成两个字符了
'就可以成功的引入

快快升级

Tags: discuz, 论坛, wap, 编码, 注射, 漏洞

DZ又又又又....被黑了

01cf95d73d8aca3806088b36.jpg

大小: 41.75 K
尺寸: 350 x 218
浏览: 87 次
点击打开新窗口浏览全图

又是ring04h 此人好象专门黑dz/pw,前段时间还在国际上show了一把 把metasploit给黑了.....

详见:http://www.google.cn/search?complete=1&hl=zh-CN& newwindow=1&q=Hacked+by+ring04h&btnG=Google+%E6%90%9C%E7%B4%A2&meta=&aq=-1&oq=

Tags: discuz, 被黑, 黑客, 入侵