Discuz!论坛wap功能模块编码的注射漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Discuz!论坛系统是一个采用 PHP 和 MySQL 等其他多种数据库构建的高效论坛解决方案。Discuz! 在代码质量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑 由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误 提交一个 ' 转意成 \' 然后转成gbk的,\和'就变成两个字符了 '就可以成功的引入 Discuz!4.0.0 Discuz!4.1.0 Discuz!5.0.0 Discuz!5.5.0 Discuz!6.0.0 Discuz!6.1.0 <a href=http://www.discuz.net/thread-1008182-1-1.html target=_blank>http://www.discuz.net/thread-1008182-1-1.html</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息