请选择 进入手机版 | 继续访问电脑版
查看: 610|回复: 8

[求助] Discuz downremoteing SSRF 漏洞

[复制链接]

1

主题

2

回帖

8

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2022-7-26 02:41:00 | 显示全部楼层 |阅读模式
阿里云服务器,版本Discuz! X3.4 R20220518 GBK,阿里云安全检查一直提示:Discuz downremoteing SSRF 漏洞(高危),请问如何解决?
我知道答案 回答被采纳将会获得1 贡献 已有8人回答
回复

使用道具 举报

1

主题

2

回帖

8

积分

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2022-7-26 02:50:51 | 显示全部楼层
未标题-1.jpg
回复 支持 反对

使用道具 举报

1

主题

2

回帖

8

积分

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2022-7-26 02:52:36 | 显示全部楼层
还有一个Discuz 3.4 wechat 插件越权登录漏洞(CVE-2018-20424)漏洞,急!!!!
回复 支持 反对

使用道具 举报

47

主题

2101

回帖

3万

积分

管理员

贡献
7 点
金币
28576 个
发表于 2022-7-26 08:05:42 | 显示全部楼层
请查看漏洞详情,其次,阿里云等在线web扫描并不准确的,有时候根本就是误报。(为了推广xxx,你懂的)
回复 支持 反对

使用道具 举报

1

主题

194

回帖

461

积分

管理员

贡献
7 点
金币
210 个
QQ
发表于 2022-7-26 10:11:19 | 显示全部楼层
海瞳 发表于 2022-7-26 02:52
还有一个Discuz 3.4 wechat 插件越权登录漏洞(CVE-2018-20424)漏洞,急!!!!

wechat插件的,2018年的漏洞了,早修复了
回复 支持 反对

使用道具 举报

1

主题

2

回帖

8

积分

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2022-7-27 04:07:57 | 显示全部楼层
Killer 发表于 2022-7-26 08:05
请查看漏洞详情,其次,阿里云等在线web扫描并不准确的,有时候根本就是误报。(为了推广xxx,你懂的) ...

我也怀疑是这个问题
回复 支持 1 反对 0

使用道具 举报

1

主题

2

回帖

8

积分

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2022-7-27 04:08:58 | 显示全部楼层
Discuz有偿服务 发表于 2022-7-26 10:11
wechat插件的,2018年的漏洞了,早修复了

谢谢,明白了!
回复 支持 反对

使用道具 举报

14

主题

504

回帖

1507

积分

应用开发者

贡献
20 点
金币
878 个
发表于 2022-7-27 13:28:01 | 显示全部楼层
downremoteing SSRF 的详情可以截图看看
回复 支持 反对

使用道具 举报

7

主题

131

回帖

218

积分

炉火纯青

贡献
0 点
金币
61 个
发表于 2022-7-27 15:34:24 | 显示全部楼层
帮顶一下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则