漏洞描述:
Discuz!X系列远程下载图片功能的文件后缀过滤和文章操作随机密钥算法被绕过导致SSRF漏洞。
影响版本:
< X3.2R20160601
漏洞等级:
高危
修复建议:
1、下载官方补丁升级到最新版本,补丁地址:http://www.discuz.net/forum.php?mod=redirect&goto=findpost&ptid=3570835&pid=29667629。
2、使用百度云加速WAF防火墙进行防御。
3、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:郭盛华微信公众号)