龙空技术网

关于Discuz ML! V3.X存在任意代码注入高危漏洞的紧急预警通报

宁夏网警 289

前言:

现在姐妹们对“discuz代码使用教程”都比较注意,姐妹们都想要剖析一些“discuz代码使用教程”的相关知识。那么小编同时在网摘上收集了一些有关“discuz代码使用教程””的相关知识,希望兄弟们能喜欢,朋友们快快来学习一下吧!

近日,国内网络安全团队HSCERT监测发现: Discuz ML! V3.X存在任意代码注入高危漏洞。 攻击者可利用该漏洞获取整个网站服务器权限。 漏洞详情通报如下:

一、漏洞情况

Discuz!全称Crossday Discuz! Board是北京康盛新创科技有限责任公司推出的一套通用社区论坛软件系统,该系统具有15年以上的应用历史和200余万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。

该漏洞存在于请求流量中cookie参数的language字段,攻击者可利用该漏洞在请求流量的cookie字段中(language参数)插入任意代码,从而完全远程控制整个网站服务器。

二、影响范围

Discuz!ML v.3.4

Discuz!ML v.3.2

Discuz!ML v.3.3

三、处置建议

目前,官方暂未进行安全更新。请广大用户及时关注官方网站获取最新信息。

附件:

参考链接

标签: #discuz代码使用教程