Discuz 5.x 6.x 7.x 前台SQL注入漏洞一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 自从补课补完了 感觉自己都完全荒废了。 睡觉 看电视 看小说。 唉。 得开始努力学习考大学 哦也。 _ 看到map牛 发了几个dz7.2的 也看到还在更新 我也就看了看 前台注入一枚, 也都知道 如果ucenter 和 DZ 在一个裤里面的话就可以拿到uc_key 拿到uc_key了 然后……。 很简单的一个洞。 ### 详细说明: http://download.discuz.net/Discuz/7.2/Discuz_7.2_SC_GBK.zip 刚在官网下的这个。 首先说一下 这洞需要有权限发布投票才行 刚注册的会员是不能发布投票的 我看了下默认发布投票需要的权限 需要从注册会员开始才有发布投票的权限 [<img src="https://images.seebug.org/upload/201408/08011459cbc4c347ec713c3f956c2835197c1f92.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/08011459cbc4c347ec713c3f956c2835197c1f92.jpg) [<img src="https://images.seebug.org/upload/201408/08013442c4c5ed144ad678df4dde4507853ca293.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201408/08013442c4c5ed144ad678df4dde4507853ca293.jpg) 看了一下注册会员所需要的积分是50分 50分 上传个头像 做个任务就差不多了(所以狗哥 这不算限制条件把?) _ 在post.php中 从263行开始 也就是最后的那几行 ``` if($action == 'newthread') { ($forum['allowpost'] == -1) && showmessage('forum_access_disallow');...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息