安全公告:Discuz! 存在 SQL 注入漏洞,会员可任意提升权限(2006年8月28日)
上一篇 /
下一篇 2006-10-29 23:23:25
查看( 1300 ) /
评论( 43 )
原帖地址:
http://www.freediscuz.net/bbs/viewthread.php?tid=10782L4O8q)Jrc0*i3t1hp%Aims0
安全公告:Discuz! 存在 SQL 注入漏洞,会员可任意提升权限SupeSite/X-Space官方站-^ `1N*H-r;K!G:YR
w(I%L\&vY FZ4{0漏洞说明7WZN`:i\
Q7a0==============================================
SupeSite/X-Space官方站 l+[B+S]:I/F
S【漏洞类型】: SQL 注入
SupeSite/X-Space官方站i:s.`2`/~【危险等级】:
高SupeSite/X-Space官方站_L|c1U:nt8C4_\r【涉及版本】:Discuz! 4.0.0 Discuz! 4.1.0
SupeSite/X-Space官方站]OD[6fJ+h9a
E3Y【漏洞描述】:
SupeSite/X-Space官方站0XyL!mx+a^ 此漏洞源于新近发现的 PHP5 GPC 过滤错误,具体内容可参见
xfocus.net 安全焦点 。
SupeSite/X-Space官方站F.LU'L.v*yYI 由于 Discuz! 对于$_SERVER 数据没有进行严格过滤,可导致用户使用特殊工具伪造非法数据并注入 SQL 语句,获取论坛管理员权限。
SupeSite/X-Space官方站sz%_V
b%M 虽然 PHP 此漏洞仅仅限于 PHP5 版本的服务器环境,但是经过 Freediscuz! 团队成员测试, PHP4 用户同样受到此漏洞威胁,且经过测试,此漏洞亦威胁 PHPWIND 论坛程序。提醒广大论坛管理员尽快进行漏洞修补。
U/AG:@{2XK0 经过测试,以下Discuz!用户不受此漏洞影响