找回密码
 注册
查看: 1579|回复: 0

大概率discuz漏洞问题,www用户直接通过网站进去修改了discuz的缓存文件写

[复制链接]

6

主题

0

回帖

134

积分

新生儿

积分
134
发表于 2024-9-11 11:36:19 | 显示全部楼层 |阅读模式 来自:广东省广州市 电信
经过好多天的折腾,centos的漏洞也补上了,清理了所有以前升级过来的文件,还是被入侵,上了宝塔的防篡改,木马插上,均提示没有任何问题。

最后发现还是有www用户可以修改
[table][tr][td]/www/wwwroot/www.axx.com/data/sysdata/cache_domain.php

这个文件,后面全部限制权限后,就没问问题了,但是问题来了,我是管理员自己登录后台登录不了了
Can not write to cache files, please check directory ./data/ and ./data/sysdata/ .

必须要放权,否则自己也不能后台部分应用看不到,真的希望官方团队看看,到底是那个漏洞如入无人之境啊!!!!!!
1.jpeg


2.jpeg


我们是能上的都上了,同时也去宝塔论坛发帖了,宝塔说很有可能是DISCUZ新版本的漏洞,之前也确实没存在这个问题。升级后都没消停过!求大神告知,感恩戴德~!


来源:https://www.dismall.com/thread-23478-1-1.html
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

QQ|小黑屋|宝丽爱婴育儿网 ( 湘ICP备18010684号-1 )

GMT+8, 2026-3-2 11:28 , Processed in 0.073864 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表