Discuz! X3.1 后台代码执行 漏洞描述 Discuz! X3.1后台存在任意代码执行问题,要后台权限。 实验步骤 一、访问后台地址: http://域名/admin.php 账号:admin 密码:admin123 二、编辑 全局 - 站点信息 - 网站第三方统计代码 比如在这里输入 <?php phpinfo();?>然后翻到页面的最下方提交。 三、更新缓存 点击 工具 - 更新缓存 - 然后点击确定