有用 PHPHub 搭建社区的兄弟么?发现了个高危漏洞!

2015-09-25 11:45:20 +08:00
 ibcker

鄙人自己在折腾个 Swift 的社区 http://swiftcn.io

在修改代码时发现了个严重漏洞,能在没授权的情况下删除网站数据,并已经在作者网站验证过,给作者发邮件好几天了,也没见回,也不知道是不是发邮件的姿势不对,所以想到了吼一声。

由于漏洞危险级别急高,就不公布细节了。如果有人也用这份代码搭建社区,可以联系我要漏洞细节和修复代码。

提前祝大家中秋快乐

来给我涨个用户呗^_^

5783 次点击
所在节点    PHP
44 条回复
virusdefender
2015-09-25 11:48:44 +08:00
ibcker
2015-09-25 11:51:08 +08:00
@virusdefender 好办法···
jadecoder
2015-09-25 11:51:53 +08:00
[并已经在作者网站验证过]

所以你把作者网站删了么?
ibcker
2015-09-25 11:53:29 +08:00
@jadecoder ···是的···我已经发邮件去道歉了·····删了一丢丢数据···
ob
2015-09-25 12:04:49 +08:00
这个有匿名发表文章和评论的功能吗?
lxjsmdc
2015-09-25 12:07:30 +08:00
提交到这里
http://wooyun.org/bug/submit
然后得到邀请码或者自己注册账号 把账号拿去能卖个 300 左右
justjavac
2015-09-25 12:08:57 +08:00
Flarum 有漏洞没?
falcon05
2015-09-25 12:14:43 +08:00
楼主的网站打开蛮快的
lincanbin
2015-09-25 12:14:50 +08:00
virusdefender
2015-09-25 12:16:09 +08:00
@ibcker 这种问题最好不要私下通知,防止各种纠纷,尤其是和公司打交道。
tianrunlin
2015-09-25 12:17:09 +08:00
@lxjsmdc 能值 300 ?
ibcker
2015-09-25 12:17:14 +08:00
@falcon05 北京机房是比较快·
ibcker
2015-09-25 12:19:08 +08:00
@virusdefender 涨姿势了····
zhicheng
2015-09-25 12:20:55 +08:00
TextArea.com 有吗?
Moker
2015-09-25 12:21:51 +08:00
是自己 PHPHUB 本身的问题 还是 laravel 的问题?
ibcker
2015-09-25 12:22:50 +08:00
@Moker PHPHUB 的
powtop
2015-09-25 12:27:35 +08:00
@ibcker 乌云邀请码 便宜要了 哥们 :dog
GPU
2015-09-25 13:16:43 +08:00
@lxjsmdc 300 元已经是很久以前的价格了。
trimleo
2015-09-25 13:18:22 +08:00
我联系一下 感谢楼主反馈
chuanwu
2015-09-25 13:18:40 +08:00
300 要了 哈哈哈哈哈...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/223569

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX