5ucms论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 22598|回复: 21
打印 上一主题 下一主题

[BUG漏洞] 微擎最新版SQL注入漏洞 editor.ctrl.php 修复方案

[复制链接]

670

主题

785

帖子

8343

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8343
跳转到指定楼层
楼主
发表于 2017-7-24 08:23:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞名称:
微擎最新版SQL注入
漏洞等级:
高危
披露时间:
2017-06-02 08:19:47
漏洞类型:
Web-CMS漏洞
是否有补丁文件:

补丁来源:
云盾自研
补丁发布时间:
2017-06-02 08:19:47
漏洞描述:
htmlspecialchars_decode 函数对全局过滤gpc产生的 \’ 进行转义,将可控的参数$html的污染值插入数据库后,产生SQL注入漏洞。

漏洞文件路径:/web/source/site/editor.ctrl.php
修复方法

从大概第127行找到
游客,如果您要查看本帖隐藏内容请回复

然后在下面加上
  1. “$nav['id'] = intval($nav['id']);”
复制代码
回复

使用道具 举报

0

主题

11

帖子

28

积分

新手上路

Rank: 1

积分
28
沙发
发表于 2017-7-30 12:06:23 | 只看该作者
感谢分享
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
板凳
发表于 2017-8-7 11:16:02 | 只看该作者
感谢分享~~
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
地板
发表于 2017-8-8 11:16:10 | 只看该作者
感谢分享~~
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
5#
发表于 2017-8-11 10:36:13 | 只看该作者
感谢分享感谢分享感谢分享感谢分享感谢分享
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
6#
发表于 2017-8-14 17:02:07 | 只看该作者
ths..........
回复

使用道具 举报

0

主题

10

帖子

24

积分

新手上路

Rank: 1

积分
24
7#
发表于 2017-8-20 23:11:38 | 只看该作者
不错,谢谢
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
8#
发表于 2017-8-24 09:05:28 | 只看该作者
学习一下,看看看看看看看看看看看
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
9#
发表于 2017-8-28 09:59:57 | 只看该作者
顶一下!感谢楼主分享
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
10#
发表于 2017-8-29 10:49:55 | 只看该作者
漏洞 editor.ctrl.php 修复方案
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|5ucms.com

GMT+8, 2025-8-14 01:32 , Processed in 0.078125 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表