找回密码
 立即注册
搜索
查看: 213|回复: 2

紧急安全通告: 请所有Discuz 2.0 论坛管理员注意!

[复制链接]

136

主题

1253

回帖

1875

积分

金牌会员

积分
1875
发表于 2004-3-17 07:27:28 | 显示全部楼层 |阅读模式
<< 紧急安全通告: 请所有Discuz 2.0 论坛管理员注意! >>

因为发现Discuz 2.0 存在严重安全漏洞,将可能影响到您的论坛的安全,所以请大家立即停止您自己论坛的会员注册功能。没有完整的补丁之前,请尽量每天备份您的论坛数据。

目前已知的漏洞将可能危害到含有特殊用户组的论坛。更大范围的漏洞我们正在搜索中。。。

关于漏洞的细节问题我们不便公开,以免引起部分论坛遭受测试攻击,详细讨论我仅限于vip会员内部。

切切注意!

转自:http://www.freediscuz.net/

327

主题

3264

回帖

3641

积分

荣誉版主

积分
3641
发表于 2004-3-17 10:44:54 | 显示全部楼层
查了许久,没有看到细节,大概的情况是这样的:
漏洞主要涉及到特殊用户组,因为可以注册特殊名来达到窃取权限的目的。是否存在其他威胁,还不知道,正在测试中。

目前网上大部分的PHP+Mysql程序都存在此BUG,IPB和PHPBB也不例外,但VBB是安全的,因为在VBB中被过滤掉了。(具体过滤了什么,我没查到)
回复

使用道具 举报

726

主题

7323

回帖

5966

积分

网站编辑

海盗船长

积分
5966
发表于 2004-3-18 11:25:11 | 显示全部楼层
最初由 厨师 发布
[B]查了许久,没有看到细节,大概的情况是这样的:
漏洞主要涉及到特殊用户组,因为可以注册特殊名来达到窃取权限的目的。是否存在其他威胁,还不知道,正在测试中。

目前网上大部分的PHP+Mysql程序都存在此BUG,IPB和PHPBB也不例外,但VBB是安全的,因为在VBB中被过滤掉了。(具体过滤了什么,我没查到) [/B]

估计就是用php自带的一些字符串处理函数来进行过滤得。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-22 22:20 , Processed in 0.082703 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表