林海谐缘

 找回密码
 审核注册
搜索
查看: 8582|回复: 5

通达oa“通天漏洞”之“常用网址1”修补方法

[复制链接]
发表于 2008-3-1 23:39:29 | 显示全部楼层 |阅读模式
原漏洞:
general/person_info/url/delete.php?URL_ID=235
只需用普通用户登录,然后用以上地址,这样我们可以随意删除数据库中相应的“公共网址”及“个人网址”,无论你是否是管理员,无论网址是否是你建立的.(漏洞)

修补方法:
将general/person_info/url/delete.php文件中的
$query="delete from URL where URL_ID=$URL_ID";
更改为下面的语句即可。

游客,如果您要查看本帖隐藏内容请回复
发表于 2008-4-6 13:52:39 | 显示全部楼层
要补补后门的
发表于 2009-12-4 13:00:17 | 显示全部楼层
好啊!一定要顶上.谢谢
发表于 2009-12-30 16:22:20 | 显示全部楼层
需要修补,看看啊
发表于 2010-1-16 12:15:54 | 显示全部楼层
具体可见APACHE文档。
发表于 2012-12-24 15:59:59 | 显示全部楼层
早已修补。购买正版联系郑州云海。
您需要登录后才可以回帖 登录 | 审核注册

本版积分规则

QQ|手机版|小黑屋|林海谐缘论坛 ( 豫ICP备07015145号 ) |
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论 | 管理员:linker(QQ:80555546) 群:3067918

GMT+8, 2024-11-21 17:03 , Processed in 0.026240 second(s), 15 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表