<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>无限星辰工作室-客户无限互联网动力之源 - Discuz!漏洞补丁</title>
    <link>https://xmspace.net/forum-53-1.html</link>
    <description>Latest 20 threads of Discuz!漏洞补丁</description>
    <copyright>Copyright(C) 无限星辰工作室-客户无限互联网动力之源</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 21 Apr 2026 12:36:43 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://xmspace.net/static/image/common/logo_88_31.gif</url>
      <title>无限星辰工作室-客户无限互联网动力之源</title>
      <link>https://xmspace.net/</link>
    </image>
    <item>
      <title>Discuz!x3.2-3.4 登陆错误次数永远4次bug修复（高危）</title>
      <link>https://xmspace.net/thread-878-1-1.html</link>
      <description><![CDATA[漏洞详情
在 Discuz! X3.2 Release 20141225 版本以及同期发布的 UCenter 软件中，开发了一个部分生效的 “允许用户登录失败次数” 功能，但此功能未完整开发之后仅仅注释了界面上的功能项，后续版本也没有继续开发，导致部分站点的 login_failedtime 在 UCenter 后台 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Wed, 30 Jun 2021 06:08:37 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.4 以下admincp_misc.php SQL注入漏洞修复</title>
      <link>https://xmspace.net/thread-805-1-1.html</link>
      <description><![CDATA[漏洞影响版本:X3.4 X3.3 X3.2 X3.1 X3.0
文件：/source/admincp/admincp_misc.php
搜索：

改为：


搜索：

改成：


搜索:

改成：


搜索：

改成：


搜索：

改成：


以上修复动作以X3.3为蓝本修改的，其他版本请自行搜索哦~官方GIT已 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sun, 01 Dec 2019 17:42:47 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x2.5-X3.3 任意登录漏洞解决方案之一（高危）</title>
      <link>https://xmspace.net/thread-756-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sat, 01 Jun 2019 17:45:11 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.2-X3.4 misc 漏洞修复（2018-11）</title>
      <link>https://xmspace.net/thread-676-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Thu, 08 Nov 2018 07:14:25 +0000</pubDate>
    </item>
    <item>
      <title>插件漏洞汇总（2018-10-06更新）</title>
      <link>https://xmspace.net/thread-660-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Fri, 05 Oct 2018 19:16:23 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.4 统计高危SQL注入漏洞修复方案（影响：X2.5-X3.4）</title>
      <link>https://xmspace.net/thread-646-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Wed, 05 Sep 2018 09:12:53 +0000</pubDate>
    </item>
    <item>
      <title>Discuz! 1.5-2.5 命令执行漏洞 修复方案（x1.5-x3.3都有）</title>
      <link>https://xmspace.net/thread-645-1-1.html</link>
      <description><![CDATA[漏洞说明：8月27号安全研究人员在GitHub上公布了有关Discuz 1.5-2.5版本中后台数据库备份功能存在的命令执行漏洞的细节。
适用版本：x1.5-x3.3
漏洞修复：
打开：
source\\admincp\\admincp_db.php
搜索：
313行

改为


300行 搜索

改成


310行 搜索
 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Tue, 04 Sep 2018 04:47:58 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.3 以下版本个人中心注入漏洞修复</title>
      <link>https://xmspace.net/thread-617-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sat, 09 Jun 2018 05:24:28 +0000</pubDate>
    </item>
    <item>
      <title>高危预警：Discuz X3.3存在多个高危漏洞</title>
      <link>https://xmspace.net/thread-569-1-1.html</link>
      <description><![CDATA[漏洞类型：后台任意代码执行漏洞&amp;authkey生成算法漏洞
危害等级：高危
[影响版本：
Discuz_X3.3_SC_GBK
Discuz_X3.3_SC_UTF8
Discuz_X3.3_TC_BIG5
Discuz_X3.3_TC_UTF8
Discuz_X3.2_SC_GBK
Discuz_X3.2_SC_UTF8
Discuz_X3.2_TC_BIG5
Discuz_X3.2_TC_UTF8
Dis ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sun, 17 Dec 2017 16:58:59 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.2 x3.3 后台任意执行漏洞修复</title>
      <link>https://xmspace.net/thread-567-1-1.html</link>
      <description><![CDATA[漏洞描述：

在管理员输入UCenter的密码时，对于用户的输入没有过滤，导致了输入的数据直接写入文件中，利用步骤如下：

以管理员身份登录后台

设置一个可以远程访问的mysql，密码为：

修改UCenter 数据库密码为上述密码

更新后即Getshell

修复
source ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Thu, 14 Dec 2017 13:34:45 +0000</pubDate>
    </item>
    <item>
      <title>新安装 Discuz! x3.2 x3.3 时强化安全</title>
      <link>https://xmspace.net/thread-566-1-1.html</link>
      <description><![CDATA[install/index.php

搜索

改成]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Thu, 14 Dec 2017 13:10:48 +0000</pubDate>
    </item>
    <item>
      <title>Cookie没有HttpOnly标志的问题解决方案之一</title>
      <link>https://xmspace.net/thread-547-1-1.html</link>
      <description><![CDATA[打开 source\\function\\function_core.php
找到


改为



x3.4改法

搜索


**** 本内容被作者隐藏 ****]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Mon, 28 Aug 2017 08:25:42 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.2的存在跨站漏洞修复方案（高危）-helper_mobile.php</title>
      <link>https://xmspace.net/thread-463-1-1.html</link>
      <description><![CDATA[【风险概述】：导致论坛站点用户信息被窃取等风险；
【漏洞描述】：Discuz的helper_mobile.php存在跨站漏洞，攻击者可利用该漏洞窃取论坛站点用户信息。
【影响版本】：全版本
【修复建议】：
  修改文件：source/class/helper/helper_mobile.php
搜索：

修改为 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sun, 18 Sep 2016 16:51:45 +0000</pubDate>
    </item>
    <item>
      <title>discuz3.2版本存在文件包含漏洞(helper_seccheck.php) 修复方案</title>
      <link>https://xmspace.net/thread-462-1-1.html</link>
      <description><![CDATA[漏洞名称：discuz3.2版本存在文件包含漏洞(helper_seccheck.php)
补丁编号：00260
补丁文件：/source/class/helper/helper_seccheck.php
更新时间：2016-09-18 
漏洞描述：Crossday Discuz! Board（简称 Discuz!）是一款社区论坛软件系统。Discuz! X3.2存在文件包含 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sun, 18 Sep 2016 08:48:48 +0000</pubDate>
    </item>
    <item>
      <title>Discuz! x3.2 Discuz uc.key泄露导致代码注入漏洞uc.php的解决方法</title>
      <link>https://xmspace.net/thread-457-1-1.html</link>
      <description><![CDATA[漏洞名称：Discuz uc.key泄露导致代码注入漏洞
补丁编号：00090
补丁文件：/api/uc.php
更新时间：2016-08-23 
漏洞描述：在Discuz中，uc_key是UC客户端与服务端通信的通信密钥，discuz中的/api/uc.php存在代码写入漏洞，导致黑客可写入恶意代码获取uckey，最终进入 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Tue, 23 Aug 2016 02:21:59 +0000</pubDate>
    </item>
    <item>
      <title>Discuz uc.key泄露导致代码注入漏洞 解决方案</title>
      <link>https://xmspace.net/thread-455-1-1.html</link>
      <description><![CDATA[漏洞名称：Discuz uc.key泄露导致代码注入
漏洞补丁编号：00086
补丁文件：/api/uc.php
补丁来源：无限星辰工作室
更新时间：2016-08-22
漏洞描述：在Discuz中，uc_key是UC客户端与服务端通信的通信密钥，discuz中的/api/uc.php存在代码写入漏洞，导致黑客可写入恶 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Mon, 22 Aug 2016 02:24:18 +0000</pubDate>
    </item>
    <item>
      <title>discuz!有条件存储型xss和ssrf 漏洞修复补丁(wooyun-2016-0214429)</title>
      <link>https://xmspace.net/thread-440-1-1.html</link>
      <description><![CDATA[漏洞名称：discuz!有条件存储型xss和ssrf漏洞

漏洞补丁编号：00098

补丁文件：source\\function\\function_discuzcode.php

补丁来源：无限星辰工作室

自研更新时间：2016-06-05

漏洞描述：Discuz存字符过滤正则漏洞，可能导致ssrf shell内网

Discuz!x3. ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sat, 04 Jun 2016 16:36:28 +0000</pubDate>
    </item>
    <item>
      <title>Discuz! X系列远程代码执行漏洞补丁（uc.php-WooYun-2015-137991）</title>
      <link>https://xmspace.net/thread-439-1-1.html</link>
      <description><![CDATA[漏洞名称：Didcuz Uc key跨站漏洞 参考http://drops.wooyun.org/papers/7830

漏洞补丁编号：00036

补丁文件：/api/uc.php

补丁来源：无限星辰工作室

自研更新时间：2015-06-03

漏洞描述：Discuz存Uc接口跨站漏洞。会导致管理员账号被任意修改密码登陆破 ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sat, 04 Jun 2016 15:04:08 +0000</pubDate>
    </item>
    <item>
      <title>Discuz memcache+ssrf GETSHELL漏洞补丁-公开（WooYun-2016-214429）</title>
      <link>https://xmspace.net/thread-438-1-1.html</link>
      <description><![CDATA[漏洞名称：Didcuz memcache+ssrf GETSHELL

漏洞补丁编号：00089

补丁文件：/source/function/function_core.php

补丁来源：无限星辰工作室

自研更新时间：2016-06-03

漏洞描述：Discuz存在SSRF漏洞，在配置了memcache的情况下，攻击者可以利用ssrf通过me ...]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Sat, 04 Jun 2016 14:42:51 +0000</pubDate>
    </item>
    <item>
      <title>Discuz!x3.2 帖子挂马跳转漏洞解决方案（高危漏洞）</title>
      <link>https://xmspace.net/thread-418-1-1.html</link>
      <description><![CDATA[]]></description>
      <category>Discuz!漏洞补丁</category>
      <author>crx349</author>
      <pubDate>Tue, 23 Feb 2016 03:20:29 +0000</pubDate>
    </item>
  </channel>
</rss>