Discuz!ML 3.x任意代码执行漏洞
1.简介影响系统及版本:Discuz!ML V3.2-3.4漏洞原因:Discuz!ML系统对cookie中接收的language参数内容未过滤,导致字符串拼接,从而执行php代码。2.环境搭建网站环境:phpstudy_proDisCuz版本:3.4PHP版本:php5.4.45ntsApache版本:2.4.39Mysql版本:5.7.263.Discuz安装将源码复制到网站根目录下;在网页输入地址打开安装界面,然后一直下一步就ok了;4.漏洞复现用火狐浏览器打开,




