侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

阿里云提示ecshop Discuz uc.key泄露导致代码注入漏洞修复

2023-12-20 星期三 / 0 评论 / 0 点赞 / 134 阅读 / 1320 字

ecshop最新uc.php sql注入漏洞,出现在后台管理,api/uc.php 程序。 影响到所有包括ecshop,大小京东,大小商创程序以ecshop为内核的程序。 到发文为止,ecshop

 

 

ecshop最新uc.php sql注入漏洞,出现在后台管理,api/uc.php 程序。

 

影响到所有包括ecshop,大小京东,大小商创程序以ecshop为内核的程序。

 

到发文为止,ecshop官网还未做修复。

 

 打开/api/uc.php修复方法(约在269行)

1

function updateapps($get$post) {

修改为

1

function updateapps($get$post) { if($post['UC_API']) { $post['UC_API'] = addslashes($post['UC_API']); }

 

修复完成,如有ecshop二次开发,ecshop模板以及相关的可直接联系客服。

广告 广告

评论区