Discuz教程网

如何修复Discuz!X2/2.5弱口令破解漏洞

[复制链接]
authicon dly 发表于 2013-10-20 13:17:03 | 显示全部楼层 |阅读模式
描述:

在开启登录验证码的情况下,可绕过登录验证码测试弱口令。GET直接提交即可登录。

危害:存在漏洞可能导致,网站部分弱口令用户的账号被盗,导致用户信息泄露,并被利用传播恶意广告等信息,给用户和网站造成不好的影响,造成不必要的损失。

解决方案:

官方更新下载:

Discuz! x2 :

游客,如果您要查看本帖隐藏内容请回复

Discuz! x2.5:

游客,如果您要查看本帖隐藏内容请回复





上一篇:如何修复Discuz全版本SQL注入漏洞
下一篇:如何修复discuz X2 储存型xss(二)
authicon attaboy 发表于 2013-11-2 12:09:45 | 显示全部楼层
的撒的撒娇的撒空间哈
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-2 06:23

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表