destoon采集论坛

 找回密码
 立即注册
查看: 1193|回复: 7

destoon任意文件读取漏洞

[复制链接]

16

主题

77

回帖

352

积分

中级会员

Rank: 3Rank: 3

积分
352
发表于 2016-9-20 09:30:03 | 显示全部楼层 |阅读模式
本帖最后由 supet 于 2016-9-20 09:30 编辑

漏洞文件:include/remote.class.php

漏洞名称:
destoon任意文件读取漏洞
补丁编号:8042042
补丁文件:include/remote.class.php
补丁来源:云盾自研
更新时间:2016-09-18 19:11:36
漏洞描述:
destoon的/include/remote.class.php文件中,对待读取目标文件名未进行随机化处理,黑客可通过暴力猜解得到目标文件名,实现任意文件读取。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】
回复

使用道具 举报

13

主题

102

回帖

633

积分

高级会员

Rank: 4

积分
633
发表于 2016-9-20 19:19:22 | 显示全部楼层

这个官说是误报的,可以不用理会这个就好了
回复 支持 反对

使用道具 举报

95

主题

3474

回帖

8086

积分

论坛元老

Rank: 8Rank: 8

积分
8086
发表于 2016-9-21 07:59:49 | 显示全部楼层

这个你看他是什么时候报的  你是不是更新到最新了  报的话 是报错哪个文件 是不是更新备份的文件
回复 支持 反对

使用道具 举报

50

主题

3415

回帖

7668

积分

论坛元老

Rank: 8Rank: 8

积分
7668
发表于 2016-9-21 08:30:05 | 显示全部楼层

使用的是阿里云服务器,检测时,提示这个
回复 支持 反对

使用道具 举报

71

主题

3537

回帖

8055

积分

论坛元老

Rank: 8Rank: 8

积分
8055
发表于 2016-9-21 20:39:51 | 显示全部楼层

同问。到底怎么回事?官方解决下。
回复 支持 反对

使用道具 举报

95

主题

3474

回帖

8086

积分

论坛元老

Rank: 8Rank: 8

积分
8086
发表于 2016-9-21 20:40:53 | 显示全部楼层

"


就是这个提示。
回复 支持 反对

使用道具 举报

71

主题

3537

回帖

8055

积分

论坛元老

Rank: 8Rank: 8

积分
8055
发表于 2016-9-23 16:07:42 | 显示全部楼层

这个可以修复吧
回复 支持 反对

使用道具 举报

13

主题

102

回帖

633

积分

高级会员

Rank: 4

积分
633
发表于 2016-9-29 16:54:16 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 04:32 , Processed in 0.018803 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表