Discuz! 个人中心里的“个人签名”没有对恶意代码进行检测,在 Discuz! 及 img 代码禁用的情况下仍可写入恶意代码,Discuz! 会保存并执行该代码,形成永久型跨站。 该漏洞可能导致蠕虫病毒的传播。 Disczu! <= 7.2 Discuz!所有版本 官方暂无补丁,请网站管理员等待官方更新。 临时解决办法: 1、修改 memcp.php 代码,过滤个人签名字符。 2、禁止用户使用个人签名。
Discuz! 个人中心里的“个人签名”没有对恶意代码进行检测,在 Discuz! 及 img 代码禁用的情况下仍可写入恶意代码,Discuz! 会保存并执行该代码,形成永久型跨站。 该漏洞可能导致蠕虫病毒的传播。 Disczu! <= 7.2 Discuz!所有版本 官方暂无补丁,请网站管理员等待官方更新。 临时解决办法: 1、修改 memcp.php 代码,过滤个人签名字符。 2、禁止用户使用个人签名。