Discuz! 7.1 & 7.2
天行健,君子以自强不息;
地势坤,君子以厚德载物;
Discuz! 7.1 & 7.2 远程代码执行漏洞
作者:曲文庆 日期:2010-01-07 12:40
转载自:http://www.sebug.net/vulndb/15198
SSV ID:15198
SEBUG-Appdir:Discuz!
发布时间:2010-01-06
影响版本:
漏洞描述:
产生漏洞的$scriptlang数组在安装插件后已经初始化
Discuz!新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化,可以任意提交,从而可以执行任意PHP命令。
下面来分析下这个远程代码执行漏洞,这个问题真的很严重,可以直接写shell的:
一、漏洞来自showmessage函数:
function showmessage(
产生漏洞的$scriptlang数组在安装插件后已经初始化
Discuz!新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化,可以任意提交,从而可以执行任意PHP命令。
下面来分析下这个远程代码执行漏洞,这个问题真的很严重,可以直接写shell的:
一、漏洞来自showmessage函数:
function showmessage(
- 1

