·设为首页收藏本站📧邮箱修改🎁免费下载专区🔐设置/修改密码👽群雄群聊
返回列表 发布新帖

关于Discuz论坛附件下载权限绕过漏洞

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
最近有会员反映网站可以通过base64解密加密来绕过用户权限下载附件,请问这个有没有补丁


网站是x3.3的程序
我要说一句 收起回复

评论8

独家记忆Lv.8 发表于 2020-7-6 08:05:44 | 显示全部楼层
解密的前提是 你站秘钥泄露哦 换下秘钥先
我要说一句 收起回复
拾光Lv.8 发表于 2020-7-6 08:05:57 | 显示全部楼层
不是,因为我的程序没有办法升级到3.4版本 但是 把https://www.xxxj.com/forum.php?mod=attachment&aid=MzMyOTl8Y2FmODJhMGN8MTU4ODkzMjk1MnwxfDQzNTI1

后面的
  1. MzMyOTl8Y2FmODJhMGN8MTU4ODkzMjk1MnwxfDQzNTI1
复制代码

复制然后解密 在加密一下替换掉原来的就可以越过用户组权限下载
本地测试了一下 X3.4的程序就没有这个问题
我要说一句 收起回复
拾光Lv.8 发表于 2020-7-6 08:06:11 | 显示全部楼层
不能升级的话 那您就只能自行和X3.4对照了 看看哪里不一样 改一下
我要说一句 收起回复
独家记忆Lv.8 发表于 2020-7-6 08:06:16 | 显示全部楼层
具体是哪个文件可以告知吗?{:2_25:}
我要说一句 收起回复
拾光Lv.8 发表于 2020-7-6 08:07:15 | 显示全部楼层
理论上这个本来就不是加密的啊,替换后仍然遵循权限规则,并不会绕过啊
我要说一句 收起回复
IT618发布Lv.8 发表于 2020-7-6 08:08:02 | 显示全部楼层
哪有什么解决的办法吗?
我要说一句 收起回复
IT618发布Lv.8 发表于 2020-7-6 08:08:48 | 显示全部楼层
可以帮忙告诉到底是哪个文件吗?
我要说一句 收起回复
浅生Lv.8 发表于 2020-7-6 08:09:34 | 显示全部楼层
还可以这样吗。。我从没遇到过
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图

您的IP:13.58.197.26,220.169.152.50,GMT+8, 2024-4-19 10:58 , Processed in 0.242619 second(s), 143 queries , Gzip On, Redis On.

Based on Discuz! W1.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表