Discuz!更新
https://gitee.com/Discuz/DiscuzX
【0X4 漏洞修复 解决方法】
对比X3.4与X3.3版本发现漏洞存在于:
upload\source\admincp\admincp_setting.php
下载最新的文件覆盖
0X4 漏洞修复
在/source/class/discuz/discuz_application.php 第338行之后341行之前加入该代码暂缓此安全问题:
$lng = str_replace("(","",$lng);$lng = str_replace(")","",$lng);$lng = str_replace_replace('"',"",$lng);$ln("'","",$lng);$lng = strg = str_replace('`',"",$lng); |