97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

返回列表 發(fā)帖
查看: 7289|回復(fù): 5

[求助] “Discuz! 后臺(tái)數(shù)據(jù)庫(kù)備份功能命令執(zhí)行漏洞”修復(fù)了嗎?

2

主題

9

回帖

43

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
31 個(gè)
樓主
發(fā)表于 2019-7-6 00:18:43 | 只看樓主 |倒序?yàn)g覽 |閱讀模式
阿里云給的提示:

2018年8月27號(hào),有安全研究人員在GitHub上公布了有關(guān)Discuz!多個(gè)版本中后臺(tái)數(shù)據(jù)庫(kù)備份功能存在的命令執(zhí)行漏洞的細(xì)節(jié)。

目前官方對(duì)于老版本Discuz不再更新,如需要手動(dòng)修復(fù)此漏洞,較可靠的做法是將Discuz升級(jí)到Discuz3.4或以上版本。
【注意:該補(bǔ)丁為云盾自研代碼修復(fù)方案,云盾會(huì)根據(jù)您當(dāng)前代碼是否符合云盾自研的修復(fù)模式進(jìn)行檢測(cè),如果您自行采取了底層/框架統(tǒng)一修復(fù)、或者使用了其他的修復(fù)方案,可能會(huì)導(dǎo)致您雖然已經(jīng)修復(fù)了該漏洞,云盾依然報(bào)告存在漏洞,遇到該情況可選擇忽略該漏洞提示】

【云盾自研代碼修復(fù)方案】
修改文件:/source/admincp/admincp_db.php
搜索代碼:$tablesstr .= '"'.$table.'" '; 修改成:$tablesstr.='"'.addslashes($table).'"';
搜索代碼:@unlink($dumpfile); 修改成:@unlink($dumpfile); $tablesstr=escapeshellarg($tablesstr);



現(xiàn)在最新版的DZ3.4是不是已經(jīng)修復(fù)了這個(gè)問(wèn)題了,我無(wú)視阿里云的這個(gè)提示就好吧?
我知道答案 回答被采納將會(huì)獲得1 貢獻(xiàn) 已有5人回答

19

主題

2207

回帖

3322

積分

應(yīng)用開(kāi)發(fā)者

貢獻(xiàn)
74 點(diǎn)
金幣
629 個(gè)
QQ
沙發(fā)
發(fā)表于 2019-7-12 13:40:13 | 只看Ta
新版 無(wú)這個(gè)問(wèn)題

2

主題

2

回帖

4

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
0 個(gè)
板凳
發(fā)表于 2020-9-3 21:14:48 | 只看Ta
crx349 發(fā)表于 2019-7-12 13:40
新版 無(wú)這個(gè)問(wèn)題

一直都有,我前幾天剛更新到Discuz! X3.4 R20200818 UTF-8,仍然存在這個(gè)問(wèn)題!

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻(xiàn)
23 點(diǎn)
金幣
351 個(gè)
地板
發(fā)表于 2020-9-4 03:40:53 | 只看Ta
全新安裝沒(méi)有這個(gè)漏洞,這個(gè)漏洞來(lái)自 Discuz ! x 1.5 或 Discuz  ! x 2.5 升級(jí)  Discuz ! x 3.4 版本!

22

主題

824

回帖

1128

積分

已臻大成

貢獻(xiàn)
27 點(diǎn)
金幣
80 個(gè)
5#
發(fā)表于 2020-9-11 11:28:02 | 只看Ta
allthebest 發(fā)表于 2020-9-4 03:40
全新安裝沒(méi)有這個(gè)漏洞,這個(gè)漏洞來(lái)自 Discuz ! x 1.5 或 Discuz  ! x 2.5 升級(jí)  Discuz ! x 3.4 版本! ...

全新安裝沒(méi)有這個(gè)漏洞,就是說(shuō)在原先3.4的基礎(chǔ)上覆蓋更新還有這個(gè)漏洞嗎

83

主題

2786

回帖

3569

積分

功行圓滿

貢獻(xiàn)
23 點(diǎn)
金幣
351 個(gè)
6#
發(fā)表于 2020-9-12 03:22:09 | 只看Ta
羅永浩 發(fā)表于 2020-9-11 02:28
全新安裝沒(méi)有這個(gè)漏洞,就是說(shuō)在原先3.4的基礎(chǔ)上覆蓋更新還有這個(gè)漏洞嗎 ...

全新安裝discus x 3.4 沒(méi)有這個(gè)漏洞

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-10-20 21:22 , Processed in 0.055239 second(s), 9 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表