5ucms论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 22597|回复: 21
打印 上一主题 下一主题

[BUG漏洞] 微擎最新版SQL注入漏洞 editor.ctrl.php 修复方案

[复制链接]

670

主题

785

帖子

8343

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8343
跳转到指定楼层
楼主
发表于 2017-7-24 08:23:15 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞名称:
微擎最新版SQL注入
漏洞等级:
高危
披露时间:
2017-06-02 08:19:47
漏洞类型:
Web-CMS漏洞
是否有补丁文件:

补丁来源:
云盾自研
补丁发布时间:
2017-06-02 08:19:47
漏洞描述:
htmlspecialchars_decode 函数对全局过滤gpc产生的 \’ 进行转义,将可控的参数$html的污染值插入数据库后,产生SQL注入漏洞。

漏洞文件路径:/web/source/site/editor.ctrl.php
修复方法

从大概第127行找到
游客,如果您要查看本帖隐藏内容请回复

然后在下面加上
  1. “$nav['id'] = intval($nav['id']);”
复制代码
回复

使用道具 举报

0

主题

1

帖子

6

积分

新手上路

Rank: 1

积分
6
22#
发表于 2018-8-22 22:28:02 | 只看该作者
我想要,学习了,谢谢修复方案
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
21#
发表于 2018-8-7 22:13:54 | 只看该作者
我需要 ,谢谢了
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
20#
发表于 2018-6-14 15:17:23 | 只看该作者
/source/site/editor.ctrl.php
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
19#
发表于 2018-6-11 13:30:52 | 只看该作者
漏洞 editor.ctrl.php 修复方案
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
18#
发表于 2018-5-2 23:44:05 | 只看该作者
看一看,谢谢!!!!
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
17#
发表于 2018-3-12 09:18:05 | 只看该作者
谢谢感谢分享
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
16#
发表于 2017-11-24 10:27:10 | 只看该作者
看看怎么搞的?
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
15#
发表于 2017-11-17 11:28:22 | 只看该作者
感谢分享
回复

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
14#
发表于 2017-9-22 11:50:38 | 只看该作者
SQL注入漏洞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|5ucms.com

GMT+8, 2025-8-13 23:43 , Processed in 0.046875 second(s), 29 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表